Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP][MySQL] automatyczne tworzenie linków, Linki z bazy MySQL
CconradD
post
Post #1





Grupa: Zarejestrowani
Postów: 39
Pomógł: 0
Dołączył: 7.04.2007

Ostrzeżenie: (0%)
-----


Witam
Chciałbym sie zapytać jak można stworzyć takie linki: index.php?funkcja=50. Mam w bazie mysql kilka kategorii, np. kategorie filmów, czy rok produkcji. Jak wyświetlić właśnie za pomocą takiego linku horror (index.php?gatunki=horror), czy np i horror i film z roku 2000 (index.php?gatunki=horror&rok=2000). Czy można "podpiąć" do tego jakąś funkcje i np wartość którą funkcja będzie modyfikować (ndex.php?funkcja=50)? Bardzo dziękuje za wszelką pomoc.

Ten post edytował CconradD 22.04.2008, 14:25:24
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
CconradD
post
Post #2





Grupa: Zarejestrowani
Postów: 39
Pomógł: 0
Dołączył: 7.04.2007

Ostrzeżenie: (0%)
-----


Teraz jeszcze trochę poczytałem, a taka forma zabezpieczenia (zamiast walidacji):
  1. <?php
  2. $get = $_GET['kategoria']; 
  3. $query = mysql_query ("SELECT * FROM `movies` WHERE `CATEGORY` = '" . mysql_real_escape_string($get) . "'");
  4.  
  5. while ($field = mysql_fetch_assoc ($query))
  6. {
  7. print $field['column'] . '<br />';
  8. }
  9. ?>

Sorry, że tak zarzucam pytaniami ale pierwszy raz pisze skrypt w którym mi dość zależy na bezpieczeństwie.

Ten post edytował CconradD 22.04.2008, 20:03:15
Go to the top of the page
+Quote Post
pyro
post
Post #3





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Cytat(CconradD @ 22.04.2008, 21:02:43 ) *
Teraz jeszcze trochę poczytałem, a taka forma zabezpieczenia (zamiast walidacji):
  1. <?php
  2. $get = $_GET['kategoria']; 
  3. $query = mysql_query (&#092;"SELECT * FROM `movies` WHERE `CATEGORY` = '\" . mysql_real_escape_string($get) . \"'\");
  4.  
  5. while ($field = mysql_fetch_assoc ($query))
  6. {
  7. print $field['column'] . '
  8. ';
  9. }
  10. ?>

Sorry, że tak zarzucam pytaniami ale pierwszy raz pisze skrypt w którym mi dość zależy na bezpieczeństwie.


zabezpieczenie dobre, ale zamiast:
  1. <?php
  2. </br >print $field['column'] . '';
  3. ?>


proponuje dac:

  1. <?php
  2. print htmlentities(stripslashes($field['column']));
  3. ?>



niepotrzebne cudzyslowy i stripslashes dla upiekszenia (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
</br >

Ten post edytował pyro 22.04.2008, 20:33:34
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 16.10.2025 - 15:15