Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Обработка текстовых строк, перед включением их в SQL-запрос
 
 автор: Roma   (24.03.2007 в 12:52)   письмо автору
 
 

а как надо обработать значение $_GET['name']?
Этого будет достаточно:
[code]
<?php
if(isset($_GET['name']) && trim($_GET['name'])!=="")
{
$name=htmlspecialchars(stripslashes($_GET['name']));
$query_str="select * from posts where MATCH(name) AGAINST('".$name."');";
$query=myslq_query($query_str);
while($res=mysql_fetch_array($query))
{
//Вывод результатов
}
}
?>

   
 
 автор: bronenos   (24.03.2007 в 13:06)   письмо автору
 
   для: Roma   (24.03.2007 в 12:52)
 

1. mysql_query
2. IMHO, достаточно addslashes, если магические кавычки отключены

   
 
 автор: cheops   (24.03.2007 в 13:55)   письмо автору
 
   для: Roma   (24.03.2007 в 12:52)
 

htmlspecialchars() лучше использовать при выводе в окно браузера, искажение текста привёт к сложности редактирования текста.
Текстовые строки перед влкючением их в SQL-запрос лучше обрабатывать следующим образом
<?php
  
if (!get_magic_quotes_gpc())
  {
    
$_GET['name'] = mysql_escape_string($_GET['name']);
  }
?>

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования