Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP] Czy powinienem zabezpieczać $_GET?
-Marek_cc-
post
Post #1





Goście







Witam

Mam pytanie.

Czy bezpiecznie jest tak bezpośrednio wprowadzać $_GET?

  1.  
  2. $zapytanie = $pdo -> query('SELECT * FROM news WHERE id = "'.$_GET['id'].'"');
  3. $row = $zapytanie -> fetch();



Czy powinienem go wcześniej potraktować htmlspecialchars i strip_tags?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
emajl22
post
Post #2





Grupa: Zarejestrowani
Postów: 273
Pomógł: 21
Dołączył: 28.11.2010

Ostrzeżenie: (10%)
X----


htmlspecialchars używa się przy wyświetlaniu. Zapoznaj się z mysql-real-escape-string.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 10.10.2025 - 06:10