Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757
Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770
Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737 Форумы портала PHP.SU :: array_map(mysqli_real_escape_string, $_GET)
Ума не приложу, как воткнуть сюда идентификатор соединения, допустим $link? Ну а без него оно, естественно, не работает.
А также вопрос, хорошо ли так делать, чтобы потом не проверять данные, если в дальнейшем они используются только для составления выборок из БД? Может стоит пересмотреть подход к безопасности?
Мелкий
Отправлено: 26 Декабря, 2012 - 14:20:55
Активный участник
Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009 Откуда: Россия, Санкт-Петербург
Помог: 618 раз(а)
mikpankov пишет:
А также вопрос, хорошо ли так делать
Магические кавычки были удалены. Вот и думайте, с чего бы это.
PS: и уберите, пожалуйста, из подписи ссылку на нетематический сайт.
----- PostgreSQL DBA
mikpankov
Отправлено: 26 Декабря, 2012 - 14:37:59
Новичок
Покинул форум
Сообщений всего: 43
Дата рег-ции: Дек. 2010
Помог: 0 раз(а)
Мелкий пишет:
Магические кавычки были удалены. Вот и думайте, с чего бы это.
Понял, спасибо! Пора ставить мои php мозги на место.
На самом деле, я должен убрать фильтрацию вообще и использовать плейсхолдеры, буду осваивать их теперь!
Мелкий пишет:
PS: и уберите, пожалуйста, из подписи ссылку на нетематический сайт.
Покинул форум
Сообщений всего: 43
Дата рег-ции: Дек. 2010
Помог: 0 раз(а)
Ладно, раз у меня нет возможности пройти по практическим правильным статьям (а они все друг-другу противоречат) и учебникам, или с живым преподавателем, буду фильтровать переменные из url ?category=ezjik:
Покинул форум
Сообщений всего: 43
Дата рег-ции: Дек. 2010
Помог: 0 раз(а)
DeepVarvar пишет:
mikpankov пишет:
А потом в каждом SQL запросе рисовать
Пока рисуйте так, а когда разберетесь с мыслями, будете рисовать единожды, почти так же как в вашем первом сообщении. Но пока - рисуйте каждый раз
Люблю я загадки и намёки) И даже что-то очень смутное, но неконкретное появилось в голове, может ещё совсем чуть-чуть намекнёте, что поможет рисовать единожды? Это foreach, или, может array_map? Или создать пользовательскую функцию, которую придётся вызывать опять же везде.
Muxa
Отправлено: 02 Января, 2013 - 16:26:43
Частый гость
Покинул форум
Сообщений всего: 247
Дата рег-ции: Март 2012 Откуда: Россия, Тверь
Помог: 5 раз(а)
Цитата:
Люблю я загадки и намёки) И даже что-то очень смутное, но неконкретное появилось в голове, может ещё совсем чуть-чуть намекнёте, что поможет рисовать единожды?
подразумеваю, что имелись в виду подготовленные выражения
Все гости форума могут просматривать этот раздел. Только зарегистрированные пользователи могут создавать новые темы в этом разделе. Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.