sql >> Base de Datos >  >> RDS >> Mysql

Posible inyección desde cadena de fecha Seleccionar consulta

A medida que pasa $date a través de mysql_real_escape_string , la sospecha debe recaer en $id , o algo que no podemos ver.

Un SELECT declaración no va a eliminar cosas de su base de datos. ¿Qué más tiene en su archivo PHP que es responsable de eliminar usuarios, y podría tener algún if roto? /else lógica que termina pasando por una función para eliminar usuarios cuando realmente no deberían hacerlo?