عرض مشاركة واحدة
قديم 10-18-2009, 06:39 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
megainfo
 
الصورة الرمزية megainfo
 

 

 
إحصائية العضو





megainfo غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
megainfo is on a distinguished road

................ مشكلة في الحقن ، ارجو المساعدة


بسـم اللهـ الرحـمن الرحيم


السلام عليكم


عندي مشكلة في الحقن بآسكول ، عندما اضيف ' للمسار يظهر هذا الخطء

كود PHP:
http://www.xxxx.com/get_model_desc.php?name=PT01' 

------------------------------
كود PHP:
Query error:You have an error in your SQL syntaxcheck the manual that corresponds to your MySQL server version for the right syntax to use near ''PT01''' at line 1


Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in C:\Program Files\demo\www\db.php on line 88 
ولكن عندما اضيف او ، لا يظهر اي خطء !!
كود PHP:
http://www.xxxx.com/get_model_desc.php?name=PT01+order+by+10-- 

او
كود PHP:
http://www.xxxx.com/get_model_desc.php?name=PT01+and[/url] union+select+1,2,3-- 
اذن ان المبرمج واضع " double quote مكان ' quote في sql
مثال :
كود PHP:
  select from tab_demo where category_name="$_GET['name']" 



هل من طريقة لعمل حقن في هذه الحالة ، ارجو المساعدة ...ضروري و عاجل لمختصي الحقن


la;gm td hgprk K hv[, hglshu]m

التوقيع

http://img408.imageshack.us/img408/9...dermanlogo.jpg

 


التعديل الأخير تم بواسطة megainfo ; 10-18-2009 الساعة 06:45 PM.

   

رد مع اقتباس