Мне задали вопрос, но я даже не могу начать отвечать, так что кто-нибудь может дать мне представление о том, как начать, возможно, ответить на него,
Я не ищу ответ, просто какое-то учение о том, как на него ответить
здесь идет:
Предполагая, что "regsister_globals" и "magic_quotes_gpc" включены, что не так с этим фрагментом кода? Документируйте возможные дыры, затем исправьте их, чтобы получить безопасную версию (есть 4 ошибки)
$p = $_GET["p"];
if ($sp == "index.php") {
if ($_get["id"] == 345)
$filter - addslashes($_get["id"]);
$sql = "SELECT * FROM users WHERE id = {$filter}";
$row - mydql_fetch_assoc(mysql_query($sql));
echo <<< HTML
<html>
...... user details .....
</html>
HTML.
} else
include ($p);