Показать сообщение отдельно

  #9  
Старый 05.10.2010, 06:38
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от asia555  
Возможно ли проведение sql-инъекции?
$query = 'SELECT nickname FROM users WHERE username ="' . htmlentities($_GET["username"],ENT_QUOTES, 'UTF-8') . '"';
Спасибо
Невозможно.
 
Ответить с цитированием