Просмотр поста

.
yTlopaHT

Опасно ли делать такой запрос в простом коде 
<?
echo 'шапка';
$db->query("UPDATE `users` SET `test` = '1' WHERE `users`.`id` = $systemUser->id;");

echo 'информация странице';

echo 'ноги';
?>

и как обезопасить в случае если такой код можно как-то использовать для проникновение в бд и других запросов с этого файла