下面的PHP语句是否可以防止MySQL注入?
$strSQL = "SELECT * FROM Benutzer WHERE Benutzername = '".$Benutzer."' AND Password = '".md5($PW)."'";
变量$Benutzer和$PW是用户的输入。
我们正在根据常见的SQL注入技术检查用户名和密码:
' or 0=0 --," or 0=0 --,or 0=0 --,' or 0=0 #," or 0=0 #,or 0=0 #,&
我有一个名为'test'@'111.11.11.111‘的用户(例如)。
当我打电话的时候
mysql_connect('localhost', //mysql is hosted locally (as far as php is concerned)
'test', //user is test
'password');//test's password
它自动尝试登录'test'@'localhost‘。尝试用户名的test@11
CentOS 5.x 64位w/ Plesk服务器: yum更新要更新内核等,可以吗?这就是“yum更新”的输出:
--> Running transaction check
---> Package kernel.x86_64 0:2.6.18-308.13.1.el5 set to be installed
---> Package kernel-headers.x86_64 0:2.6.18-308.13.1.el5 set to be updated
---> Package php.x86_64 0:5.3.16-9.el5.art set to be upd