Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Странное поведение MySQL: при передаче запросу строки вместо числа всё работает
 
 автор: PantiL   (07.03.2007 в 19:54)   письмо автору
 
 

Выбираю статью из таблицы по ее идентификатору.

$id = 1;
SELECT * FROM `articles` WHERE `id`='$_GET['id']' ;
нормально получаю первую статью

$id = 1abc;
SELECT * FROM `articles` WHERE `id`='$_GET['id']' ;
и опять нормально получаю первую статью

В чем трабла? ведь нет идентификатора 1abc

PS про mysql_escape_string не говорите, тут просто не о том вопрос

   
 
 автор: cheops   (08.03.2007 в 00:31)   письмо автору
 
   для: PantiL   (07.03.2007 в 19:54)
 

MySQL приводит содержимое параметра $_GET['id'] к числовому контексту - если злоумышленики не будут использовать кавычки для изменения логики SQL-запроса, конструкция будет работать.

   
 
 автор: PantiL   (08.03.2007 в 16:25)   письмо автору
 
   для: cheops   (08.03.2007 в 00:31)
 

Переменная экранируется, кавычки не страшны. И проблема не очень страшная, просто не хорошо получается, делается запрос к несуществующей странице, а скрипт некорректо обрабатывает. Не хотелось бы проверять переменную, число это или нет. От чего это зависит? от какой-то настройки?

   
 
 автор: Trianon   (08.03.2007 в 17:11)   письмо автору
 
   для: PantiL   (08.03.2007 в 16:25)
 

Если переменная числовая - зачем Вы её экранируете? Ошибка в рассуждениях идет именно отсюда.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования