certo che si. ma nel tuo caso avresti solo la possibilita' di cambiare il valore numerico e LIMIT accetta solo quelli. Al massimo riceverebbero un output non previsto ma anche un errore eventuale. Non e' mai conveniente passare direttamente alla query i valori in GET od in POST senza dare una controllata preventiva
c'e una guida sulla sicurezza:
http://sicurezza.html.it/guide/leggi...icurezza-lamp/

Rispondi quotando