Внедрение SQL - действительно ли этот (острота) безопасно?

PHP:

$SQL = "SELECT goodies FROM stash WHERE secret='" .  
    str_replace("'",'',$_POST['secret']) .  
"'";  

Злой хакер гения мог ввести SQL в мой ВЫБОР - Как?

5
задан T4NK3R 14 August 2010 в 20:01
поделиться