<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PHP и POST</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5947.html</link>
    <description>$query = &quot;UPDATE db SET time=&apos;$_POST&#091;&apos;time&apos;&#093;&apos;&quot;;&lt;br&gt;&lt;br&gt;приводит к ошибке... Чё-то я туплю по жаре, а где туплю-то? Подскажите, плиз.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>PHP и POST (NerD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5947.html#9</link>
    <pubDate>Sat, 13 Sep 2008 10:58:10 GMT</pubDate>
    <description>&amp;gt;$query = &quot;UPDATE db SET time=&apos;$_POST&#091;&apos;time&apos;&#093;&apos;&quot;; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;приводит к ошибке... Чё-то я туплю по жаре, а где туплю-то? Подскажите, &lt;br&gt;&amp;gt;плиз. &lt;br&gt;&lt;br&gt;ёлкипалки..пробуй так:&lt;br&gt;&lt;br&gt;$query = &quot;UPDATE db SET time=&apos;&quot;.$_POST&#091;&apos;time&apos;&#093;.&quot;&apos;&quot;;&lt;br&gt;&lt;br&gt;Хотя предварительно, конечно, ОЧЕНЬ рекомендуется делать проверку переменной из $_POST&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PHP и POST (LSDParanoia)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5947.html#8</link>
    <pubDate>Wed, 03 Sep 2008 05:34:47 GMT</pubDate>
    <description>а вообще чтобы более-менее защитить, сделай так: abs((int)$var+0) - непробиваемая защита ))&lt;br&gt;</description>
</item>

<item>
    <title>PHP и POST (LSDParanoia)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5947.html#7</link>
    <pubDate>Fri, 22 Aug 2008 08:12:35 GMT</pubDate>
    <description>$query=&quot;UPDATE db SET time=&apos;&quot;.($_POST&#091;&apos;time&apos;&#093;+0).&quot;&apos;&quot;;&lt;br&gt;&lt;br&gt;Если ничего не происходит - копай, попадает ли вообще такая переменная в пост, есть ли она там.&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;+0 - это от инжекшена.&lt;br&gt;</description>
</item>

<item>
    <title>PHP и POST (TyLLIKAH)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5947.html#6</link>
    <pubDate>Thu, 21 Aug 2008 19:42:29 GMT</pubDate>
    <description>$query = &quot;UPDATE db SET time=&apos;&#123;$_POST&#091;&apos;time&apos;&#093;&#125;&apos;&quot;;&lt;br&gt;</description>
</item>

<item>
    <title>PHP и POST (Andrew4fr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5947.html#5</link>
    <pubDate>Thu, 21 Aug 2008 15:48:06 GMT</pubDate>
    <description>&amp;gt;$query = &quot;UPDATE db SET time=&apos;$_POST&#091;&apos;time&apos;&#093;&apos;&quot;; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;приводит к ошибке... Чё-то я туплю по жаре, а где туплю-то? Подскажите, &lt;br&gt;&amp;gt;плиз. &lt;br&gt;&lt;br&gt;попробуй&lt;br&gt;$query = &quot;UPDATE db SET time=&apos;$_POST&#091;time&#093;&apos;&quot;;&lt;br&gt;или&lt;br&gt;$query = &quot;UPDATE db SET time=&apos;&quot;.$_POST&#091;&apos;time&apos;&#093;.&quot;&apos;&quot;;&lt;br&gt;</description>
</item>

<item>
    <title>PHP и POST (FreeBolik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5947.html#4</link>
    <pubDate>Thu, 21 Aug 2008 14:22:16 GMT</pubDate>
    <description>&amp;gt;Хахаха!!! &lt;br&gt;&amp;gt;Типичный пример КАК ДЕЛАТЬ НЕЛЬЗЯ НИ В КОЕМ СЛУЧАЕ!!! &lt;br&gt;&amp;gt;Типовой sql-injection. &lt;br&gt;&lt;br&gt;Чё нельзя? Можно!-) Ток перед етим либо addslashes&#092;mysqlrealescapestring если мускуль пользуешь, либо реплэйс хитрый, если что другое, над масивом $_POST  и всё нормуль. &lt;br&gt;А по поводу, мускуль да и любая другая среда должна ошибкой плюнуть! &lt;br&gt;Ну раз тайм у тя и ты задал тип поля для етого тайма(наверно) - скорее всего твоя переменная не вписываеться в формат твоего поля.&lt;br&gt;&amp;gt;Типовой sql-injection.&lt;br&gt;&lt;br&gt;На апдейт? маловероятно ты чего-то туда путного просунешь. Вот если селект - то да, - там обширная среда для експериментов. ;-)&lt;br&gt;</description>
</item>

<item>
    <title>PHP и POST (Krieger)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5947.html#3</link>
    <pubDate>Thu, 21 Aug 2008 14:17:34 GMT</pubDate>
    <description>&amp;gt;Хахаха!!! &lt;br&gt;&amp;gt;Типичный пример КАК ДЕЛАТЬ НЕЛЬЗЯ НИ В КОЕМ СЛУЧАЕ!!! &lt;br&gt;&amp;gt;Типовой sql-injection. &lt;br&gt;&lt;br&gt;+1.&lt;br&gt;</description>
</item>

<item>
    <title>PHP и POST (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5947.html#2</link>
    <pubDate>Thu, 21 Aug 2008 14:12:55 GMT</pubDate>
    <description>Хахаха!!!&lt;br&gt;Типичный пример КАК ДЕЛАТЬ НЕЛЬЗЯ НИ В КОЕМ СЛУЧАЕ!!!&lt;br&gt;Типовой sql-injection.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PHP и POST (Krieger)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5947.html#1</link>
    <pubDate>Thu, 21 Aug 2008 14:00:00 GMT</pubDate>
    <description>&amp;gt;$query = &quot;UPDATE db SET time=&apos;$_POST&#091;&apos;time&apos;&#093;&apos;&quot;; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;приводит к ошибке... Чё-то я туплю по жаре, а где туплю-то? Подскажите, &lt;br&gt;&amp;gt;плиз. &lt;br&gt;&lt;br&gt;Может, покажешь вывод ошибки?&lt;br&gt;И show create table db?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
