Навигация
Главная
Поиск
Форум
FAQ's
Ссылки
Карта сайта
Чат программистов

Статьи
-Delphi
-C/C++
-Turbo Pascal
-Assembler
-Java/JS
-PHP
-Perl
-DHTML
-Prolog
-GPSS
-Сайтостроительство
-CMS: PHP Fusion
-Инвестирование

Файлы
-Для программистов
-Компонеты для Delphi
-Исходники на Delphi
-Исходники на C/C++
-Книги по Delphi
-Книги по С/С++
-Книги по JAVA/JS
-Книги по Basic/VB/.NET
-Книги по PHP/MySQL
-Книги по Assembler
-PHP Fusion MOD'ы
-by Kest
Professional Download System
Реклама
Услуги

Автоматическое добавление статей на сайты на Wordpress, Joomla, DLE
Заказать продвижение сайта
Программа для рисования блок-схем
Инженерный калькулятор онлайн
Таблица сложения онлайн
Популярные статьи
OpenGL и Delphi... 65535
Форум на вашем ... 65535
HACK F.A.Q 65535
Бип из системно... 65535
Гостевая книга ... 65535
Содержание сайт... 65535
Вызов хранимых ... 65535
Программируемая... 65535
Эмулятор микроп... 65535
Подключение Mic... 65535
Приложение «Про... 65535
Оператор выбора... 65535
Invision Power ... 65295
Организация зап... 63950
Модуль Forms 60857
Создание отчето... 60726
ТЕХНОЛОГИИ ДОСТ... 57046
Создание потоко... 56397
Пример работы с... 54295
Имитационное мо... 52498
Реклама
Сейчас на сайте
Гостей: 12
На сайте нет зарегистрированных пользователей

Пользователей: 13,065
новичок: railval
Новости
Реклама
Выполняем курсовые и лабораторные по разным языкам программирования
Подробнее - курсовые и лабораторные на заказ
Delphi, Turbo Pascal, Assembler, C, C++, C#, Visual Basic, Java, GPSS, Prolog, 3D MAX, Компас 3D
Заказать программу для Windows Mobile, Symbian

Моделирование работы класса персональных компьютеров на GPSS + Отчет + Б...
Лабораторная работа по динамическим спискам на Turbo Pascal (перемещение...
Обучающая и тестирующая программа по здаче экзамена ПДД на Turbo Pascal ...

Реклама



Подписывайся на YouTube канал о программировании, что бы не пропустить новые видео!

ПОДПИСЫВАЙСЯ на канал о программировании
ПАРАМЕТРИЗАЦИЯ В ПРЕДИКАТЕ IN()
Это ключ к пониманию инъекции SQL-кода и к тому, как с ней бороться: внедрение SQL-кода работает, изменяя синтаксис SQL-оператора, прежде чем тот будет синтаксически проанализирован. Пока вы вставляете динамические блоки в оператор перед синтаксическим анализом, у вас есть риск инъекции SQL-кода.
Мы уже видели, что невозможно ввести разделенную запятыми строку в един-
ственный параметр. Необходимо использовать столько параметров, каково число
элементов в вашем списке.
Например, скажем, вам необходимо запросить шесть ошибок при помощи их первичных ключей, которые находятся в переменной $bug_list массива:
$sql = "SELECT * FROM Bugs WHERE bug_id IN (?, ?, ?, ?, ?, ?)"); $stmt = $pdo->prepare($sql); $stmt->execute($bug_list);
Это работает, только если у вас есть точно шесть элементов в переменной $bug_ list, соответствующих числу указателей места заполнения параметра.
Опубликовал vovan666 August 17 2013 13:18:52 · 0 Комментариев · 1636 Прочтений · Для печати

• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •


Комментарии
Нет комментариев.
Добавить комментарий
Имя:



smiley smiley smiley smiley smiley smiley smiley smiley smiley
Запретить смайлики в комментариях

Введите проверочный код:* =
Рейтинги
Рейтинг доступен только для пользователей.

Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.

Нет данных для оценки.
Гость
Имя

Пароль



Вы не зарегистрированны?
Нажмите здесь для регистрации.

Забыли пароль?
Запросите новый здесь.
Поделиться ссылкой
Фолловь меня в Твиттере! • Смотрите канал о путешествияхКак приготовить мидии в тайланде?
Загрузки
Новые загрузки
iChat v.7.0 Final...
iComm v.6.1 - выв...
Visual Studio 200...
CodeGear RAD Stud...
Шаблон для новост...

Случайные загрузки
Разработка Web-пр...
Delphi 2005 для .NET
Технология .Net в VB
Защита от спама ...
«Философия» прогр...
Abc_component
Tank [Исходник на...
45 уроков по дельфи
DelphiX
Импорт новостей ...
Архив значков
С/C++ Программиро...
Borland C++Builde...
isoCanvas (Редакт...
Delphi 2005 Учимс...
ZipForge
Добавление басса ...
Midi
Программирование ...
Х. М. Дейтел, П. ...

Топ загрузок
Приложение Клие... 100376
Delphi 7 Enterp... 83101
Converter AMR<-... 20046
Borland C++Buil... 11180
GPSS World Stud... 10917
Borland Delphi ... 8128
Turbo Pascal fo... 6973
Visual Studio 2... 4963
Калькулятор [Ис... 4366
FreeSMS v1.3.1 3510
Случайные статьи
Обновление связанн...
Как добавить в Ata...
С чего начинается ...
Триггеры событий, ...
вычисление значени...
Линии
Целевые страницы
Как выбрать хостин...
Операция VOP_LOOKUP
Опции программы «T...
MIPS-инструкции не...
Процедуры и функци...
Множественное насл...
Эффект локализации...
2.1. Задачи
AVL-деревья
Доставка суши
Подготовка модуля ...
Простая ассоциация
Поиск с помощью яз...
Самодельные чпу ст...
Расчет токов корот...
Индивидуальные про...
Язык С: типы членов
Задание: определит...
Статистика



Друзья сайта
Программы, игры


Полезно
В какую объединенную сеть входит классовая сеть? Суммирование маршрутов Занимают ли таблицы память маршрутизатора?