Nie należy tez zapominać o zabezpieczeniu skryptu przed atakami typu SQL injection
[php]
<?php
$sort = $_GET["sortuj"];
if(!get_magic_quotes_gpc())
{
$sort = mysql_escape_string($sort);
}
$zapytanie = "
SELECT *
FROM dane
ORDER BY ".$sort."
";
?>
[/php]
Znaleziono 2 wyniki
- pt lut 09, 2007 11:51 am
- Forum: Technologie WWW - cz. 2 Server-side (PHP, ASP, CGI, SQL)
- Temat: Sortowanie po kliknięciu na nagłówek kolumny.
- Odpowiedzi: 12
- Odsłony: 7807
- czw lut 08, 2007 1:03 pm
- Forum: Technologie WWW - cz. 2 Server-side (PHP, ASP, CGI, SQL)
- Temat: [PHP] Przechwytywanie zmiennych
- Odpowiedzi: 2
- Odsłony: 2065
Re: [PHP] Przechwytywanie zmiennych
www.adresprzechwytywany.com => [manual]serialize[/manual]
www.przechwytujacy.com => [manual]unserialize[/manual]
www.przechwytujacy.com => [manual]unserialize[/manual]