Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Mögliche Injektion von Datum Zeichenfolge Auswahlabfrage

Beim Übergeben von $date durch mysql_real_escape_string , muss der Verdacht auf entweder $id fallen , oder etwas, das wir nicht sehen können.

Ein SELECT -Anweisung wird nichts aus Ihrer Datenbank löschen. Was haben Sie sonst noch in Ihrer PHP-Datei, das für das Löschen von Benutzern verantwortlich ist, und könnten Sie einen kaputten if haben? /else Logik, die am Ende eine Funktion zum Löschen von Benutzern durchläuft, wenn dies wirklich nicht der Fall sein sollte?