Autor Zpráva
wrestler
Profil
Dobrý den.

Je možné zneužít následující dotaz?

<?php
mysql_query("INSERT INTO `sem` (`cislo`) VALUES ('" . intval($_POST['cislo']) . "')");
?>
Alphard
Profil
doufám, že ne :-)
wrestler
Profil
Alphard
:-) díky

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0