這是擺在unlock.php
代碼:我想解開一個用戶,我想是這樣,但得到的錯誤,而不是"Error still locked..."
的"User unlocked"
網址查詢通行證PHP變量
> <?php require_once("../../db-config.php");
>
> $Result = "ERROR, still locked..."; if (isset($_POST['User'])) {
> if (mysql_query("DELETE FROM LoginAttempts WHERE User='".$_POST['User']."'", $conn))
> $Result = "User Unlocked"; } if ($conn)
> mysql_close($conn); echo $Result; ?>
:
http://example.com/unlock.php?User=Administrador
我應該如何傳遞URL中的變量User=name
?
不用擔心,有人會很快用sql注入解鎖你的整個數據庫 – e4c5
使用'$ _GET'而不是Post。如果從URL獲取參數,則POST是針對HTML表單提交的數據。是的,你根本不用保存SQL注入。 – Twinfriends
作爲@Twinfriends說只是改變'$ _POST'到'$ _GET' –