![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 4.04.2017 Ostrzeżenie: (0%) ![]() ![]() |
Na wstępie witam wszystkich bardzo serdecznie!
Jestem początkujący jeśli chodzi o obiektówkę, dlatego też proszę o wyrozumiałość... Mój problem polega na zapytaniu select z parametrem... Oczywiście wiem, że nie nie powinno tak wyglądać, ale próbuje już wszystkiego.. Zapytanie SELECT powinno wyglądać tak:
Tyle wiem, ale co jeżeli chcę wprowadzić do niej parametr i nie wpisywać go bezpośrednio gdyż istnieje zagrożenie SQL Injection... ale już naprawdę nie mam na to pomysłu.. może Wy mi w tym pomożecie.. Wymyśliłem sobie oto taki zapis (konkretnie chodzi o metodę checkIfIsset()):
Jak widać nie działa... bardzo Was proszę o pomoc... Oto cały kod klasy:
kod uruchomienia:
Ten post edytował molik 4.04.2017, 02:03:33 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 6 381 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Kod wyżej jest ok. Jedyne co to można by przekazać jako parametr do funkcji ten numer id.
Później jak zaczniesz poprawiać klasę to wyrzuć wszystkie echo bo za to powinna odpowiadać oddzielna warstwa widoku. Poczytaj też o wstrzykiwaniu zależności (chodzi o adapter bazy danych w tym konkretnym przykładzie). |
|
|
![]() ![]() |
![]() |
Aktualny czas: 7.10.2025 - 16:28 |