- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
просмотр категории
http://mysait.ru/index.php?category=1
достаточно ли защититься от инъекции, таким путем:
$cat=intval($_GET[categoty]);
далее, запрос
SELECT * FROM $db_category WHERE selector=$cat
Вполне конечно
Просто потом следите, чтобы от результатов выдачи не выдалось лишнего - если типа category=666
А вообще можно сразу делать проверку - is_numeric($GET['category']) :)
Разумеется, оптимально выполнить проверку is_numeric() перед выполнением запроса. Ведь если в $_GET['categoty'] будет содержаться 'вылылыпыдысты', запрос в базу всё равно убежит. А зачем они нужны, лишние запросы?
далее, запрос
SELECT * FROM $db_category WHERE selector=$cat
А тут чего? Вопрос не дописали? Для чисел is_numeric - самый ок.
Разумеется, оптимально выполнить проверку is_numeric() перед выполнением запроса. Ведь если в $_GET['categoty'] будет содержаться 'вылылыпыдысты', запрос в базу всё равно убежит. А зачем они нужны, лишние запросы?
Спасибо. Вот это действительно нужный совет для начинающего. ☝
isoft, вот полезная ссылка по вопросу http://phpfaq.ru/slashes