Не по теме, ноЦитата(supervladislav @ 4.8.2008, 20:16 ) | $tt=mysql_query("SELECT * FROM $T_SPISOK WHERE user='$login' AND (ttype3='2 комнатная квартира' OR ttype3='1 комнатная квартира' OR ttype3='3 комнатная квартира' OR ttype3='4-х и более комнатная квартира' OR ttype3='Офис' OR ttype3='Склад' OR ttype3='Торговое помещение' OR ttype='Производственное помещение');");
|
SQL-Inj налицо
| Код | OR ttype3='1 комнатная квартира' OR ttype3='3 комнатная квартира' OR ttype3='4-х и более комнатная квартира'
|
можно заменить на
| Код | ttype3 IN ('1 комнатная квартира', '3 комнатная квартира', '4-х и более комнатная квартира')
|
- ttype3='1 комнатная квартира' не очень правильное решение, в базе лучше хранить не строки, а числа, и сверять с числами, а при выводе в браузер заменять цифры на соответствующие строки
- Забудь про глобальные переменные, если на 100% не уверен, что обрабатываешь каждую переменную
| Цитата | printf("<A HREF=$PHP_SELF?sst=%s&$n=$kv><font color=red>%s</font></A>", $i*30, $i+1);
|
Значения параметров надо брать в двойные кавычки, а названия тегов писать маленькими буквами printf("<a href=\"$PHP_SELF?sst=%s&$n=$kv\"><font color=\"red\">%s</font></a>", $i*30, $i+1);| Цитата | for($i=0;$i<=floor($num/30);$i++)
|
floor($num/30) лучше вынести в отдельную переменную, до этого цикла
|