Показать сообщение отдельно
  #6 (permalink)  
Старый 27.02.2015, 10:14
Профессор
Отправить личное сообщение для laimas Посмотреть профиль Найти все сообщения от laimas
 
Регистрация: 14.01.2015
Сообщений: 12,989

И что мне с ней делать? Не использовать переменную?

Вообще-то присвоить значение $_POST['requick'] переменной $qwer только ради того, чтобы ее подставить в запрос, это бесполезное занятие, ибо ни что не запрещает подставить в запрос непосредственно $_POST['requick']. А вот непосредственно подставлять необработанные данные в запрос как его параметр, это 100% возможность sql-инъекции.

Читать тут и знать хотя бы минимальное - http://php.net/manual/ru/security.da...-injection.php
Ответить с цитированием