Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [MYSQL]Czy to zapytanie jest poprawne
devil-war
post
Post #1





Grupa: Zarejestrowani
Postów: 48
Pomógł: 0
Dołączył: 1.08.2008

Ostrzeżenie: (0%)
-----


Witajcie ,chcialem się spytac czy to zapytanie jest poprawne??

Kod
$sql = "SELECT
".DB_PREFIX."films.id,
".DB_PREFIX."films.title,
".DB_PREFIX."films.kategoria,
".DB_PREFIX."films.miniaturka,
".DB_PREFIX."films.id_autor,
".DB_PREFIX."films.name_autor,
".DB_PREFIX."films.dodano,
".DB_PREFIX."films.wyswietlen,
".DB_PREFIX."films.ocena,
".DB_PREFIX."films.ile,
COUNT(lp) AS il_kom FROM ".DB_PREFIX."films
  LEFT JOIN ".DB_PREFIX."komentarze ON (".DB_PREFIX."komentarze.id=".DB_PREFIX."films.id)
  WHERE ".DB_PREFIX."films.title or ".DB_PREFIX."films.name_autor LIKE '%".mysql_real_escape_string($szukany_tekst)."%'
  GROUP BY ".DB_PREFIX."films.id ORDER BY ".DB_PREFIX."films.dodano";

Czy jest bezpieczne?(IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)
Go to the top of the page
+Quote Post
szopen
post
Post #2





Grupa: Zarejestrowani
Postów: 60
Pomógł: 5
Dołączył: 28.08.2008

Ostrzeżenie: (0%)
-----


Na pierwszy rzut oka raczej tak. Dobrze byłoby sprawdzić czy $szukany_tekst ma wystarczającą ilość znaków.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 06:13