Παρά τη χρήση του addslashes (), είμαι σε θέση να συνδεθείτε επιτυχώς χωρίς να γνωρίζει ένα έγκυρο όνομα χρήστη ή τον κωδικό πρόσβασης. Μπορώ απλώς να εκμεταλλευτεί την ευπάθεια εισαγωγής SQL. Για να αποφευχθεί αυτό το είδος της ευπάθειας, χρησιμοποιήστε mysql_real_escape_string (), έτοιμων δηλώσεων, ή οποιαδήποτε από τις μεγάλες βιβλιοθήκες αφαίρεση της βάσης δεδομένων.
Μεταφράζονται, παρακαλώ περιμένετε..
