Показать сообщение отдельно

  #8  
Старый 05.10.2010, 06:01
asia555
Новичок
Регистрация: 25.08.2010
Сообщений: 8
Провел на форуме:
1570

Репутация: 0
По умолчанию

Возможно ли проведение sql-инъекции?

$query = 'SELECT nickname FROM users WHERE username ="' . htmlentities($_GET["username"],ENT_QUOTES, 'UTF-8') . '"';

Спасибо
 
Ответить с цитированием