Mysql
 sql >> Database >  >> RDS >> Mysql

Possibile iniezione dalla stringa di data Selezionare la query

Mentre stai passando $date tramite mysql_real_escape_string , il sospetto deve ricadere su $id , o qualcosa che non possiamo vedere.

Un SELECT istruzione non cancellerà roba dal tuo db. Cos'altro hai nel tuo file PHP che è responsabile dell'eliminazione degli utenti e potresti avere qualche if rotto /else logica che finisce per passare attraverso una funzione per cancellare utenti quando proprio non dovrebbero esserlo?