"PHP" / Говнокод #395 Ссылка на оригинал

0

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
<?php
...
$q = mysql_query("SELECT * FROM ... WHERE id = {$_GET['id']}");
...
?>

Реальный гавнокод (:

Запостил: guest guest, (Updated )

Комментарии (12) RSS

  • страйко:
    да, тоже своего рода классика...
    Ответить
  • страйкер:
    [quote=Говногость]
    а че такого... нормальный запрос.
    [/quote]
    Поздравляю, можете постить нам свои наработки 🙂
    Ответить
  • Ponchik:
    [quote=Говногость]а че такого... нормальный запрос.[/quote]
    У тя есть сайтег? Дай позыреть
    Ответить
  • [quote= Ponchik]У тя есть сайтег? Дай позыреть[/quote]
    ыыыыыыыыыыыыы
    Ответить
  • aRs:
    [quote=Keeper]SQL-инъекция же.[/quote]
    Не факт, цитируется только одна строчка кода.
    а если говнокодер написал перед этой строкой например:
    $_GET['id'] = (int) $_GET['id'];


    Тут дело в говностиле, а не в скульинъекции ) А может он память экономил :-D, чтоб лишние переменные не плодить =)
    Ответить
  • Это не говнокод, это просто некомпетентность.
    Ответить
  • danko-13:
    Не вижу ничего страшного в этом коде. Скорее всего $_GET['id'] ескейпится ранее.

    НЕ говнокод.
    Ответить
  • Согласен, что НЕ говнокод ни разу. Это ещё самые минимальные из популярных первлов. Вполне возможно, что скрипт работает с включёнными magic quotes (конечно далеко не лучший выбор, но от "дурака" защищает)
    Ответить
    • Онлайн-магазин Китайская медицина
      -------------------------------------------------------------------
      Препараты из Китая, лечебные порошки, ароматические свечи, тампоны вагинит лечения
      гигиенический шампунь

      https://www.zbfarm.info/
      _________________
      Ответить

Добавить комментарий

Семь раз отмерь — один отрежь, guest!

    А не использовать ли нам bbcode?


    8