نقل قول: مشکل امنیتی این کد
آقا یکی کمک کنه !
این کدها دراه سایتم رو نابود می کنه
نقل قول: مشکل امنیتی این کد
$rs_search = mysql_query("select * from manager where password='$newmd5oldpwd' and username='$userold'");
ورودی های این کوئری Escape نشده :)
نقل قول: مشکل امنیتی این کد
ممنون از توجه دوستان
مشکل دیگری به نظر شما نمیرسه
منظورتون رو از escape متوجه نشدم
چونمن که تو همون کدهای بالایی این کار رو انجام دادم
نقل قول:
$newuser = mysql_real_escape_string($myusername);
یعنی جای اشتباهی استفاده کردم !!
نقل قول: مشکل امنیتی این کد
برای $userold این رو نذاشتید .
mysql_real_escape_string();
نقل قول: مشکل امنیتی این کد
حالا به نظر شما مشکل SQL Injection حل شده
مشکل دیگری به نظرتون نمیاد