Ben bir soru sordum olmuştur ama ben bile bu kadar Bazı biri bana belki bunu cevaplamak için nasıl başlamak vardı bir fikir verebilir cevaplamak için başlatılamıyor
Ben cevap için cevap nasıl sadece bazı öğretim arıyorum değil
buraya:
"Regsister_globals" varsayarsak ve "magic_quotes_gpc" Bu kod parçası ile yanlış nedir, açılır? Olası delikleri Belge, daha sonra (4 Hatalar vardır) güvenli bir versiyonunu üretmek için onları düzeltmek
$p = $_GET["p"];
if ($sp == "index.php") {
if ($_get["id"] == 345)
$filter - addslashes($_get["id"]);
$sql = "SELECT * FROM users WHERE id = {$filter}";
$row - mydql_fetch_assoc(mysql_query($sql));
echo <<< HTML
<html>
...... user details .....
</html>
HTML.
} else
include ($p);