XOOPS Cube 13at PHP
XOOPS Cube 13 - 暇つぶし2ch234:nobodyさん
07/09/11 00:38:18
>>233
サニタイズ漏れはないんじゃない?
関数の引数使わずに関数内でリクエスト取得してるよ

<a href='index.php?pa=viewads&lid=".addslashes($lid)."'>$title</a>
こんなことしてるから理解してないことは間違いないけどね

where valid='Yes' AND cid=".mysql_real_escape_string($cid).""
こんな無意味なこともしてるし・・・


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch