shaggi Posted January 15, 2015 Report Posted January 15, 2015 (edited) Salutare, Challange-ul pe care il am pentru voi este sa luati un char de la un string din db, intr-un singur query/reqRaspunsurile pe PMsa spunem ca asta ar fi scriptul vulnerabil:<?php$db = new PDO('mysql:host=mysql13.000webhost.com;dbname=a8014888_mom', 'a8014888_mom', 'numauita11');if(isset($_GET['id'])) $db->query("SELECT * FROM completed where id=".$_GET['id']);Nu am facut un demo deoarece era greu de implementat limita aia cu 1 query/req.... Edited January 15, 2015 by shaggi 1 Quote