da upisem u kod
mysql_real_escape_string($_POST['id']);
??
da upisem u kod
mysql_real_escape_string($_POST['id']);
??
samo na početak svoje skripte dodaš ovo (zamijeniš svoj $id = $_GET['id' ]) :)
<?php include("zaglavlje.php"); ?>
<body>
<?php
include("cms-admin/postavke.php");
$id = mysql_real_escape_string($_GET['id']);
to sam uradio čim sam kod počeo pisati , samo nisam znao misliš li na tu sigurnost ili ima još nečega
to sam uradio čim sam kod počeo pisati , samo nisam znao misliš li na tu sigurnost ili ima još nečega
Jedino što si koristio mysql_escape_string() funkciju koja je deprecated od 4.3 verzije PHP-a.