LINUX.ORG.RU

История изменений

Исправление crutch_master, (текущая версия) :

$id = ($_GET['id']);
$barcode = ($_GET['barcode']);
$name = ($_GET['name']);
$coin = ($_GET['coin']);

if ($id == '1') {
      mysqli_query($con, "INSERT INTO $DBTABLE (barcode,name,coins) VALUES ('$barcode','$name','$coin')") or die(mysqli_error($con));
}

Ну и зачем ты сделал sql инъекцию? За такое могут руки оторвать и надавать ими по башке.

Исправление crutch_master, :

$id = ($_GET['id']);
$barcode = ($_GET['barcode']);
$name = ($_GET['name']);
$coin = ($_GET['coin']);

if ($id == '1') {
      mysqli_query($con, "INSERT INTO $DBTABLE (barcode,name,coins) VALUES ('$barcode','$name','$coin')") or die(mysqli_error($con));
}

Ну и зачем ты сделал sql инъекцию?

Исходная версия crutch_master, :

$id = ($_GET['id']);
$barcode = ($_GET['barcode']);
$name = ($_GET['name']);
$coin = ($_GET['coin']);

if ($id == '1') {
      mysqli_query($con, "INSERT INTO $DBTABLE (barcode,name,coins) VALUES ('$barcode','$name','$coin')") or die(mysqli_error($con));
}

Ну и зачем ты сделал sql инъекцию?