Hallo,
Ik ben bezig met mijn script te beveiligen voor SQL injections, nu heb ik wat op het internet gelezen maar staan er wat voorbeelden waar ik niet wijzer van word
Ik heb nu een voorbeeld code dat ik gebruik: en ik vraag me af of ik het goed doe
<?php
if (isset($_GET['id']))
{
$naamID = $db->real_escape_string(trim($_GET['nameID']));
$id = intval($_GET['id']);
$idnext = $id + 1;
$goo = $db->query("SELECT * FROM category INNER JOIN post ON category.name = post.cat WHERE post.cat = '" .$naamID. "' AND post.id = $id") or die($db->error);
}
?>
2.356 views