![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 19.01.2008 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 690 Pomógł: 92 Dołączył: 6.02.2011 Ostrzeżenie: (0%) ![]() ![]() |
Nie, chyba, zę jest ona zależna dokładnie od usera (np. GET-em przesyłasz), jesli jednak korzystasz z bezpiecznych źródeł, user nie zmieni tej wartości.
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 19.01.2008 Ostrzeżenie: (0%) ![]() ![]() |
Ok, dzięki chodziło mi głównie o to czy mogę bezpośrednio z sesji wysłać wszystko do bazy danych bez kolejnego filtrowania.
Z tego wychodzi, że jeżeli dane zostały już raz przefiltrowane i umieszczone w sesji, to przy zapytaniu nie potrzeba ich filtrować kolejny raz. |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
Ok, dzięki chodziło mi głównie o to czy mogę bezpośrednio z sesji wysłać wszystko do bazy danych bez kolejnego filtrowania. Z tego wychodzi, że jeżeli dane zostały już raz przefiltrowane i umieszczone w sesji, to przy zapytaniu nie potrzeba ich filtrować kolejny raz. Zależy jak były wcześnej filtrowane. Jeśli nie uzyles przy dodawaniu do sesji mysql_real_escape_string() to przed dodaniem do bazy należy to zrobić. Poza tym zamiast zabezpieczać przy dodawaniu do sesji powinno się zabezpieczać przed dodaniem do bazy. -------------------- ET LINGUA EIUS LOQUETUR IUDICIUM
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 19.01.2008 Ostrzeżenie: (0%) ![]() ![]() |
Przefiltrowałem dane mysql_real_escape_string oraz strip_tags
Lepiej mi raz przefiltrować dane sesyjne niż pamiętać później o tym przy zapytaniach. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 04:46 |