Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 52 Pomógł: 0 Dołączył: 10.06.2009 Ostrzeżenie: (0%)
|
Witam,
Mam maly problem, a mianowicie: Pobieram dane uzytowknika:
Potem moge je odczytac za pomoca echo $user_id; Chcialbym zrobic to tak:
Tzn. Zeby pobieralo mi dane do obieku ktory potem odczytam $data->user_id; Szukalem i nie moglem znalezc metody aby bylo bezpiecznie(dodanie id za pomoca prepare - wyklucza ataka sql_injection). Wiadomo mozna przed zapytaniem robic: $id=(int)$id; czy $id=intval($id); Pytanie czy tworzac takie zapytanie powinnismy robic prepare czy normalne query? Prepare w takim wypadku powinno byc uzywane do czego?
Powód edycji: [Spawnm] Przeniosłem.
|
|
|
|
vadergb [mysqli] Zapytanie prepare 19.08.2009, 12:55:19
fifi209 Wystarczy rzutować na int jak sam pokazałeś.
Spe... 19.08.2009, 12:57:00
vadergb Cytat(fifi209 @ 19.08.2009, 13:57:00 ... 19.08.2009, 13:33:51 ![]() ![]() |
|
Aktualny czas: 20.08.2025 - 01:35 |