Показать сообщение отдельно

  #4  
Старый 30.08.2006, 10:27
Berlay
Новичок
Регистрация: 14.05.2006
Сообщений: 9
Провел на форуме:
155870

Репутация: 1
По умолчанию

Попробуй поискать sql инекции
Цитата:
function db_query($string,$Connect) {
// выполнение запросов к базе
// $string - SQL запрос
`echo $string >>/www/stat/include/.tmp`;
$result = mssql_query($string, $Connect);
return ($result); }
Фильтрации никакой вроде как.
 
Ответить с цитированием