所以我有這樣的代碼,需要消息/發佈用戶插入和它的意圖將其發佈到數據庫,然後顯示和單獨的頁面。香港專業教育學院得到了展示園做工精細它只是試圖插入到數據庫這是問題
這個代碼...發佈到數據庫
<?php
mysql_connect("localhost", "root", "");
mysql_select_db("test");
$time = time();
mysql_query "INSERT INTO threads (title, message, author, dated);"
VALUES (NULL,'$_POST[title]','$_POST[message]','$_POST[author]','0','$time');
echo "Thread Posted.<br><a href='Untitled9.php'>Return</a>";
?>
的信息來源不會上傳到數據庫中!
這是爲什麼?如何解決?
id int(11) No None AUTO_INCREMENT
title varchar(255) latin1_swedish_ci No None
message text latin1_swedish_ci No None
author varchar(255) latin1_swedish_ci No None
replies int(11) No None
posted varchar(255) latin1_swedish_ci No None
votes_up int(11) No 0
votes_down int(11) No 0
親愛的可愛的小孩耶穌請淨化你的輸入。 –
我想我每次看到這麼多的sql注入點時都會死在裏面。 – Cyclone
我還沒有了解SQL注入。這還沒有在網絡上,我希望在完成所有工作後防止黑客入侵 – louismoore18