Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Konstrukcja zapytania do bazy, cudzysłowy
deha21
post
Post #1





Grupa: Zarejestrowani
Postów: 544
Pomógł: 5
Dołączył: 18.08.2009

Ostrzeżenie: (0%)
-----


Naszło mnie takie pytanie... Czy lepiej pisać:
  1. mysql_query("SELECT * FROM tabelka WHERE pole='".$zmienna."' ORDER BY id ASC");

czy
  1. mysql_query("SELECT * FROM tabelka WHERE pole='$zmienna' ORDER BY id ASC");


Czy umieszczenie w ".." coś zmienia (np. jeśli chodzi o bezpieczeństwo)?


--------------------
Go to the top of the page
+Quote Post
gothye
post
Post #2





Grupa: Zarejestrowani
Postów: 702
Pomógł: 65
Dołączył: 16.03.2009

Ostrzeżenie: (0%)
-----


oba zapytania są poprawne po warunkiem że filtrujesz zmienną wcześniej np za pomocą mysql_real_escape_string


--------------------
Nie udzielam pomocy poprzez PW
Go to the top of the page
+Quote Post
japolak
post
Post #3





Grupa: Zarejestrowani
Postów: 106
Pomógł: 0
Dołączył: 11.03.2007
Skąd: Łódzkie

Ostrzeżenie: (0%)
-----


Cytat(deha21 @ 16.01.2012, 19:26:52 ) *
Naszło mnie takie pytanie... Czy lepiej pisać:
  1. mysql_query("SELECT * FROM tabelka WHERE pole='".$zmienna."' ORDER BY id ASC");

czy
  1. mysql_query("SELECT * FROM tabelka WHERE pole='$zmienna' ORDER BY id ASC");


Czy umieszczenie w ".." coś zmienia (np. jeśli chodzi o bezpieczeństwo)?



o bezpieczeństwo nie .
ale wo wydajnośc to obilo mi ie o uszy że tak

szybsza jest wersja bez ""


--------------------
moje projekty:

www.hackwars.pl
- hacking , webdesign itp
www.kosmosnews.pl - Wszechświat bez granic
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 11:16