miladanimator
Active Member
...
...
...
آخرین ویرایش:
باید طول .عدد رو هم کنترل کنید (strlen)1- آیا برای ایمن سازی مقادیر عددی که توسط GET دریافت می کنیم ، استفاده از دستور intval کفایت می کنه ؟؟؟ و یا باید موارد دیگری هم در نظر گرفت ؟؟؟
query="select * from mytable where user=$username"
و یا
query="select * from mytable where user='{$username}'"