Blogtér SQL hiba

Mindenképp be akartam írni, úgy egy címkét, hogy szóköz legyen benne.


Még be sem fejeztem az első bejegyzést, de máris belefutottam egy blogtér SQL  hibába.

“[db_error: message=”DB Error: syntax error” code=-2 mode=return level=notice prefix=”" info=”SELECT id, LOWER(title) FROM tags WHERE CONVERT(title USING latin2) IN (”web’,'2.0”) ORDER BY id [nativecode=1064 ** You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ‘web’,'2.0”) ORDER BY id’ at line 1]”]”

Szép mondhatom, igaz nem olvastam el, hogy szóközzel kell a tageket elválasztani és beírtam ” (idézőjel) (”web 2.0″- t akartam megadni az első posthoz) közé.
A hibaüzenetet egyébként loggolni kellene és a felhasználót legrosszabb esetben egy hibaoldalra irányítani. De esetemben ki lehetett volna írni, hogy “Hibás címke megadás!” vagy valami…

A WFSZ-nek van egy nagyon jó kis irománya: biztonsági ajánlás webfejlesztők számára.

Mondd el a véleményedet!