Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 695 Pomógł: 65 Dołączył: 27.07.2009 Skąd: Y Ostrzeżenie: (0%)
|
mam 2 pytanka..
1 . ponizej mam zapytanie dodające dane do bazy i.. czy jest jakaś różnica w zapytaniach jakie dam 'ciapki' (IMG:style_emoticons/default/questionmark.gif) np że dla stringów inaczej a dla INT inaczej . Dodatkowo czy w zapytaniu select jak dam WHERE `pole` = 0 jest różnica między WHERE `pole` = '0' (IMG:style_emoticons/default/questionmark.gif) dodam tylko że `pole` jest INTem.
2. jakiej funkcji najbezpieczniej używać aby na czacie wpisując np <span>tekst</span> lub jakiś kod php nie wykonał się tylko wydrukowało to co się wprowadziło. z góry dziękuje |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 695 Pomógł: 65 Dołączył: 27.07.2009 Skąd: Y Ostrzeżenie: (0%)
|
1) konwertacja = dłuższy czas wykonywania zapytania (IMG:style_emoticons/default/questionmark.gif)
2) używam htmlspecialchars ale czy to na pewno bezpieczna metoda ? i jeszcze jedno.. jeżeli zmienna przechodzi przez funkcje ABS to niezależnie czy pochodzi z formularza , obliczeń muszę używać mysql_real_escape_string (IMG:style_emoticons/default/questionmark.gif) |
|
|
|
Ulysess [PHP][MySQL] Poprawność , bezpieczeństwo zapytania 27.12.2010, 19:07:56
PanGuzol 1. Jak pole jest INT to lepiej nie dawać wartości ... 27.12.2010, 19:19:15
nospor 1) Jak cos jest INTem to ma to byc wkladane jako I... 29.12.2010, 11:16:13
Ulysess 1.czyli jeśli zmienna jest typu INT to nie muszę d... 29.12.2010, 11:38:13
nospor 1) Tylko pod warunkiem ze zrzutujesz ją wpierw na ... 29.12.2010, 11:43:11
Ulysess a czy zamiast funkcji INT nie wystarczy funkcja AB... 29.12.2010, 17:21:56
nospor abs sluzy do wartosci bewzględnej. Jak nie chcesz ... 29.12.2010, 20:15:55 ![]() ![]() |
|
Aktualny czas: 1.01.2026 - 00:46 |