→ tkdmaf: 我只提點你一件事:你的東西很危險。 03/17 21:13
→ EVGA: t大您好,請問能給多一些提示嗎? 這麼一句我不知該如何查起 03/17 22:58
→ tkdmaf: 正是因為不知從何查起,所以24hr後才會告訴你第二個提示 03/18 00:21
→ tkdmaf: 不過你的code也挺正好的,正好讓我想想要怎麼寫4/1活動 03/18 00:22
推 crossdunk: 關鍵字 sql injection 03/18 00:23
→ tkdmaf: 的sample code……正在想怎麼寫出以前那種早期的code 03/18 00:23
→ tkdmaf: crossdunk…你太早破梗了,這樣人家很難思考啊。 03/18 00:23
推 crossdunk: 還好吧,他可以去查那是什麼 我沒跟他說怎麼改善呀 03/18 00:28
→ crossdunk: 早期的程式碼去抄舊書就好啦 哈哈 03/18 00:28
→ MOONRAKER: 那我也等24小時好了 以免破梗 :| 03/18 00:59
推 yanli2: 那我只好排48h之後了 03/18 01:00
→ xdraculax: htmlspecialchars 0.0 03/18 01:17
→ EVGA: 謝謝指點XD 當初有看到sql injection的相關介紹 但由於工具 03/18 08:20
→ EVGA: 無法連上internet 使用者也沒有太多db知識 所以沒想那麼多 03/18 08:22
推 localhost: HTML 不要用echo 的 直接寫在頁面 03/18 08:22
→ tkdmaf: HTML裡面不要寫php(以現在的做法來說) 03/18 13:12
→ EVGA: 經測試htmlspecialchars可以解決最初的問題 其他要再慢慢消 03/18 17:01
→ EVGA: 化 先謝謝大家的回覆 03/18 17:01
→ imhaha: 直接學pdo吧... 03/18 18:25
→ EVGA: 當初看某網站介紹mysqli和pdo 擇一使用即可 後來發現pdo才是 03/18 19:27
→ EVGA: 大宗... 03/18 19:27
→ MOONRAKER: mysqli也不是用這種土方法在用 還跟mysql*系列一樣 03/19 03:32
→ MOONRAKER: 完全失去物件包裝的意義 03/19 03:32
噓 banqhsia: 現在幫公司擦屁股一堆這種code,快氣死 03/21 22:28
推 banqhsia: 幫原po推回來 發洩完惹 抱歉XD (很想掐死前人 03/21 22:30
→ EVGA: 對不起我不是本科出來的XDD 03/22 12:53