我是一个 PHP 新手,当我阅读 MySQL 注入和保护我的脚本时,我想我会在这里发布我到目前为止所拥有的内容。
下面是我当前的(工作,但不好的做法)代码。有人可以提供我的弱点,我能做些什么来解决?
<?php
require_once 'login.php'; //database information
$db_server = mysql_connect($db_hostname, $db_username, $db_password)
or die("Unable to connect to MySQL: " . mysql_error());
mysql_select_db($db_database)
or die("Unable to select database: " . mysql_error());
$email = $_POST['email'];
$sql="INSERT INTO users (email)
VALUES ('$email')";
$result = mysql_query($sql);
if($result){
header('Location: ../thankyou.php');
}
else {
echo "ERROR";
}
mysql_close();
?>