在各种神秘的问询中,询问的结尾部分是:
" WHERE UserID = " . $AccID
where
$AccID = $_SESSION[ UID ];
用户信息数据库是专用目录中的一栏。
因此,我的问题是:我是否需要躲避“GetSQLValueString($AccID,“text”>
,而只是要站在安全一边,还是没有必要,因为它没有从用户的投入中提取?
p.s. $_SESSION[ UID ]
is set during the login procedure, after a successful authentication