有人可以告诉我这段代码是否对 SQL 注入开放以及为什么:
$x = $_REQUEST['id'];
$x = mysql_real_escape_string($x);
$del = "DELETE FROM Y WHERE id = ".$x;
mysql_query($del);
有人可以告诉我这段代码是否对 SQL 注入开放以及为什么:
$x = $_REQUEST['id'];
$x = mysql_real_escape_string($x);
$del = "DELETE FROM Y WHERE id = ".$x;
mysql_query($del);