Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP] $_GET - kilka pytań
d.stp
post
Post #1





Grupa: Zarejestrowani
Postów: 358
Pomógł: 0
Dołączył: 19.04.2012

Ostrzeżenie: (0%)
-----


Mam kilka pytań odnośnie tablicy $_GET

1. Czy takie coś jest bezpieczne:
  1. switch($_GET['page']) {
  2. case 'rejestracja':
  3. include('./includes/register.php');
  4. break;
  5. default:
  6. include('./includes/default.php');
  7. break;
  8. }

2. Robię mini cmsa i mam w pliku index.php takie coś jak wyżej i w miejscu gdzie mam content ładuje pliki z $_GET - to dobre rozwiązanie?

3. Mam na stronie podstronę artykuły i każdy artykuł ma swoje id i po wejściu np. w index.php?page=articles&id=2 ładuję artykuł z bazy danych mysql, a zabezpieczam tak:

  1. if ($_GET['page'] == 'articles' and is_numeric($_GET['id'])) // wyswietl artykul

jeszcze sprawdzam w bazie czy artykuł o takim ID istnieje:
  1. if (mysql_num_rows($id) == 0) // nie istnieje

takie coś wystarczy?

Przed sql_injection jestem zabezpieczony, korzystam z pdo. Te kody wyżej to tylko przykłady
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
markonix
post
Post #2





Grupa: Zarejestrowani
Postów: 2 707
Pomógł: 290
Dołączył: 16.12.2008
Skąd: Śląsk

Ostrzeżenie: (0%)
-----


1. Tak. Zwykły switch..
2. Istnieją lepsze.
3. Rzutuj na INT id i po sprawie.
4. $id - dziwna nazwa dla zmiennej przechowującej tablice/obiekt artykułu.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 12.10.2025 - 04:49