Bueno amigos tengo la siguiente duda.
tengo esta sentencia sql
y para desplegar la salida html realiza la verificacion
como podria borrar datos o bien como podria ingresar una shell.
sabiendo que no el codigo entra limpio sin filtro de magic quotes etc.
tengo esta sentencia sql
Código [Seleccionar]
$thefaq=mysql_query("SELECT question,answer,lasteditedby,lastedit FROM faq WHERE id='$faqid'");
$faq=mysql_fetch_array($thefaq);y para desplegar la salida html realiza la verificacion
Código [Seleccionar]
if($faq[question]){
..... sale el HTML
}como podria borrar datos o bien como podria ingresar una shell.
sabiendo que no el codigo entra limpio sin filtro de magic quotes etc.
realemnte tenia esa duda porque no quiero que mi sistema sea facil de vulnerar!