SQL

やめてくれ

$result = pg_exec("SELECT * FROM hoge WHERE fuga = $_REQUEST[piyo]"); $value = pg_result($result, 0, 0); pg_freeresult($result) piyo が空の可能性を考慮してない面倒なWarning 生成器。 こういうソースを見つけたら、とりあえずpiyo に"''; DROP DA…