同時發現SQL語句中變成了“WHRER user_id = “$id”,此處變成了數字型注入,所以此處使用mysql_real_eascape_string()函式並沒有起到防護作用.
確定! 回上一頁