Mysql
 sql >> Base de données >  >> RDS >> Mysql

Injection possible à partir de la chaîne de date Sélectionner la requête

Pendant que vous passez $date via mysql_real_escape_string , les soupçons doivent tomber soit sur $id , ou quelque chose que nous ne pouvons pas voir.

Un SELECT La déclaration ne va pas supprimer des éléments de votre base de données. Qu'est-ce que vous avez d'autre dans votre fichier PHP qui est responsable de la suppression des utilisateurs, et pourriez-vous avoir un if cassé /else logique qui finit par passer par une fonction pour supprimer des utilisateurs alors qu'ils ne devraient vraiment pas l'être ?