table( "ad" )." where language_id=".$s[0]." and category='".$s[1]." 'そして"/> table( "ad" )." where language_id=".$s[0]." and category='".$s[1]." 'そして">
MySQL ステートメント インジェクションのアドバイス
$sql = "select * from ".$site->table( "ad" )." where language_id=".$s[0]." and category='".$s[ 1]."' および type=0 および state=0 sort_order desc で並べ替えます";
mysql_query($sql);
$s は URL を通じて渡されるパラメータです。$s[0] にどのような値を入力するとインジェクションの脆弱性が発生するのか、それともこのステートメントはインジェクトできないのかを知りたいです。