ciao ragazzi e auguri !![]()
Avrei un dubbio: per evitare di usare le virgolette con l' escape all' interno delle stringhe, quindi per non scrivere cose del genere:
posso scrivere direttamente cosìcodice:$tipo = "tipo1" $query = "SELECT tipo FROM tabella WHERE tipo=\"".$tipo."\""
o ci sono controindicazioni di qualche tipo ? Possibili incompatibilità di forma ? Problemi insomma.codice:$tipo = "tipo1" $query = "SELECT tipo FROM tabella WHERE tipo=$tipo"

Rispondi quotando

Nell' esempio che ho postato la variabile non è definita tramite input utente, ma viene definita all' interno del codice stesso, anche in questo caso c'è possibilità di sql injection anche se register globals è impostato su off ?
.
