Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

Possível injeção da string de data Selecione a consulta


Como você está passando $date através de mysql_real_escape_string , a suspeita deve recair sobre $id , ou algo que não podemos ver.

Um SELECT declaração não vai excluir coisas do seu banco de dados. O que mais você tem em seu arquivo PHP que é responsável por excluir usuários, e você poderia ter algum if quebrado? /else lógica que acaba passando por uma função para deletar usuários quando na verdade não deveriam?