Показать сообщение отдельно
Старый 12.12.2011, 17:23   #5
Dmitry Dulepov
Продвинутый
 
Аватар для Dmitry Dulepov
 
Регистрация: 28.04.2010
Сообщений: 73
По умолчанию

Цитата:
Сообщение от anweb Посмотреть сообщение
PHP код:
<?php
$a1 
t3lib_div::_POST('a1');
$a2 t3lib_div::_POST('a2');
$res $GLOBALS['TYPO3_DB']->exec_SELECTquery('*','my_table','a1='.$a1);
Да у вас SQL-инъекция, батенька...
Dmitry Dulepov вне форума   Ответить с цитированием