Показать сообщение отдельно
  #10 (permalink)  
Старый 24.05.2020, 14:15
Профессор
Отправить личное сообщение для laimas Посмотреть профиль Найти все сообщения от laimas
 
Регистрация: 14.01.2015
Сообщений: 12,989

Сообщение от konsa
Это не число, оно такого вида: YN1219573
Значит нужно экранировать это значение в запросах. Или https://www.php.net/manual/ru/mysqli...bind-param.php, в противном случае, это 100% возможность sql-инъекции.
Ответить с цитированием