SQL enjeksiyon - Bu (oneliner) güvenli?

0 Cevap php

PHP:

$SQL = "SELECT goodies FROM stash WHERE secret='" .  
    str_replace("'",'',$_POST['secret']) .  
"'";  

Şeytani bir deha Hacker benim SEÇİN içine SQL enjekte olabilir - Nasıl?

0 Cevap