![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 869 Pomógł: 53 Dołączył: 20.10.2003 Skąd: Przeworsk Ostrzeżenie: (0%) ![]() ![]() |
Witajcie!
Piszę aktualnie nową wersję redbooka i pomyślałem, że niektórym powinna ułatwić życie krótka funkcja, która generuje ciąg do zapytań do bazy danych. Przy okazji proszę o ocenę. Oto kod:
I stąd zamiast: Mamy:
Funkcja napisana w kilkanaście minut. Licencja GPL v3. Może się to wielu wydawać dziwne, że tak prosty kod daję do oceny i publikuję na GPL-u, ale chciałbym dać chociaż mały znak, że wspieram open source! (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Ten post edytował Kildyt 2.03.2009, 18:08:33 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 6 476 Pomógł: 1306 Dołączył: 6.08.2006 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Z góry zaśmiecasz wszystkie zmienne z $_POST, $_GET mysql_real_escape_stringiem?
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 869 Pomógł: 53 Dołączył: 20.10.2003 Skąd: Przeworsk Ostrzeżenie: (0%) ![]() ![]() |
Z góry zaśmiecasz wszystkie zmienne z $_POST, $_GET mysql_real_escape_stringiem? Zaśmiecam? Nie przesądzaj sprawy jeżeli ją dogłębnie nie znasz. Co jest złego w hurtowym przefiltrowaniu zmiennych przy starcie silnika?W starej wersji redbook'a filtrowałem za każdym razem zmienne i źle na tym wyszedłem. Filtruje je zawsze, do tego trzeba tworzyć kolejne zmienne, nie ja tu widzę (w mojej sytuacji) same plusy: szybciej, wygodniej, bezpieczniej. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 13.10.2025 - 19:48 |