Pārlūkot izejas kodu

created TODO on user SQL injection

double-navbar
Ruben De Baets pirms 2 gadiem
vecāks
revīzija
b8c3071931
1 mainītis faili ar 1 papildinājumiem un 0 dzēšanām
  1. 1
    0
      src/DB/User.php

+ 1
- 0
src/DB/User.php Parādīt failu

@@ -8,6 +8,7 @@ class User extends DB
{
public function checkUserPass($user, $pass)
{
// TODO : SQL injection attack!
$sql = "SELECT count(*) as count FROM users WHERE username = '" . $user . "' AND password = '" . $pass . "';";
$ret = $this->query($sql);
$rows = $ret->fetchArray(SQLITE3_ASSOC);

Notiek ielāde…
Atcelt
Saglabāt