PHP SQL-Инъекция.

traceattack

Известный
218
119
Если, допустим поисковая строка. То тут как быть? Сделать безопасным запрос.
PHP:
"SELECT * FROM `test` WHERE `title` LIKE '%$text%' ORDER BY `pubdate` DESC"
Также...
query:
$stmt = $db->prepare("SELECT * FROM `test` WHERE `title` LIKE ? ORDER BY `pubdate` DESC");
$searchText = "%$text%";
$stmt->bind_param("s", $searchText);
$stmt->execute();
$result = $stmt->get_result();
 
  • Нравится
Реакции: vitalya__