我使用$_SERVER‘’HTTP_USER_AGENT‘将上传文件到我网站的用户的浏览器和操作系统插入到一个MySQL表中。当使用Flash时,操作系统和浏览器不是使用$_SERVER‘’HTTP_USER_AGENT‘返回的,而是我看到的是"Adobe Flash Player 11“。我可以从中看到,我可以将一些动作脚本添加到上传的flash文件中,以返回浏览器。ExternalInterface.call返回的信息与存储在userAgent变量中的$_
页面加载正常,但是当我尝试用我的数据库中的用户名和密码登录时,页面就会被重新加载到它的原始状态,而我实际上希望看到一个注销按钮。然后,我从一本书中获得了一个函数,用于防止SQL注入: if (get_magic_quotes_gpc()) $string$db_server) die("Unable to connect to MySQL: " . mysql_error());
mysql_s