ดีใจด้วยครับ...mysql มีสัญลักษณ์ไม่พึงประสงค์หลายตัวเหมือนกันครับ...ลองถาม ปรมาจารย์ด้าน mysql หรือ อ. google ครับ..เพียบ
ครับ
ผมเองก็ไม่นึกเลยว่าจะเกิดปัญหานี้
แต่พอได้ยินพี่ Kuakool บอกมาอย่่างนี้
ทำให้นึกสงสัยไปว่ารายการที่แสดง ในช่อง ICD Code Map อาจไปรวมกับคำสั่ง mysql โดยตรง
(
น่าจะถือว่าเป็นช่องโหว่ของโปรแกรม hosxp ได้ไหมครับ หากลองใส่โค๊ดอันตรายในช่องนี้ ก็จะกลายเป็น
" sql Injection Attacks")
เช่น
------
select icd10 from icd_codemap where code='BARTHOLIN'S CYST'
------
ทำให้เกิดข้อผิดพลาดของ syntax 'S CYST" จาก คำว่า BARTHOLIN'S CYST
เครื่องหมายกลายเป็น ปิดประโยค
เพียงแต่โปรแกรม hosxp ไม่แจ้ง error ของ mysql ให้เห็น
ถ้าเป็นดังนี้ผมก็เข้าใจโปรแกรม hosxp มากขึ้นครับ
หรือถ้าผมเข้าใจส่วนนี้ผิด ขอท่านผู้รู้แนะนำด้วยครับ
ผมและท่านอื่นๆ ที่ยังไม่รู้ จะได้เข้าใจยิ่งขึ้นครับ