Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP] Czy powinienem zabezpieczać $_GET?
-Marek_cc-
post
Post #1





Goście







Witam

Mam pytanie.

Czy bezpiecznie jest tak bezpośrednio wprowadzać $_GET?

  1.  
  2. $zapytanie = $pdo -> query('SELECT * FROM news WHERE id = "'.$_GET['id'].'"');
  3. $row = $zapytanie -> fetch();



Czy powinienem go wcześniej potraktować htmlspecialchars i strip_tags?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Mephistofeles
post
Post #2





Grupa: Zarejestrowani
Postów: 1 182
Pomógł: 115
Dołączył: 4.03.2009
Skąd: Myszków

Ostrzeżenie: (0%)
-----


Pewnie, mysql_real... przy PDO. Cofamy się w rozwoju?
  1. $stmt = $pdo->prepare('SELECT * FROM `news` WHERE `id` = :id');
  2. $stmt->bindParam(':id', $id, PDO::PARAM_INT);
  3. $stmt->execute();
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 7.10.2025 - 20:58