Zdravím,
potřeboval bych kvůli jedné školní práci vytvořit na stránkách loginy, jeden zabezpečený a druhý nezabezpečený vůči útoku SQL Injection, problém ale je při tvorbě toho nezabezpečeného ,že když předávám proměnné přes formulář, tak když doplním do vstupu apostrof, tak mi to při odeslání formulářem, automaticky změní na \' čímž vlastně to automaticky znemožní útok. Nevím jak to lépe vysvětlit, ale zajímalo by mě, zda to je zabezpečení na zde na webzdarma, nebo zda se to dá nějak obejít?
Pro názornost příklad:
Do hesla vyplním:
' OR 1=1
ale při výpisu předané proměnné je:
\' OR 1=1
čili před tyto "nebezpečné" znaky mi to automaticky přidá \
je možné to obejít?
je to nastavení na WZ nebo je to přímo v php?
je to nějaké fce v php?
Mnohokrát děkuji za odpovědi a rady.