Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Какая функция лучше при защите от sql инъекции
 
 автор: Buhen   (13.08.2007 в 08:51)   письмо автору
 
 

Если нужно проверить параметр из адресной строки на число - какая из этих функция лучше
if( is_numeric($_GET['id_theme']) ) или if(preg_match("|^[d]*$|", $_GET['id_theme']))?

   
 
 автор: cheops   (13.08.2007 в 10:16)   письмо автору
 
   для: Buhen   (13.08.2007 в 08:51)
 

is_numeric()

   
 
 автор: Buhen   (13.08.2007 в 10:18)   письмо автору
 
   для: cheops   (13.08.2007 в 10:16)
 

Спасибо!
PS Предстоит изменить пару скриптов!

   
 
 автор: Buhen   (13.08.2007 в 10:32)   письмо автору
 
   для: cheops   (13.08.2007 в 10:16)
 

А почему тогда например книга "Головоломки на PHP для хакера" в своих примерах использует везде pregmatch? да и учебние наверное использует только pregmatch?

   
 
 автор: Poison   (13.08.2007 в 10:45)   письмо автору
 
   для: Buhen   (13.08.2007 в 10:32)
 

Если хотите чтобы ваши скрипты потребляли меньше ресурсов, используйте
is_numeric()

А вообще лучше переменную (если вы там ожидаете только число) приводить к целому intval() или (int)

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования