![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Alucard |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 11 Регистрация: 17.10.2006 Где: NtG Репутация: нет Всего: нет |
Вот прочитал мануальчик и всетаки непонял как вставлять переменные в СКЛ запросы....Например -
$sqlSelect="SELECT * FROM table WHERE name=' ".$name." ' "; или так - $sqlSelect="SELECT * FROM table WHERE name='$name' "; или так - $sqlSelect="SELECT * FROM table WHERE name=".$name.""; или так - $sqlSelect="SELECT * FROM table WHERE name='.$name.' "; или так - $sqlSelect="SELECT * FROM table WHERE name="$name" "; При magic_quoetes_gpc=on .... Извиняюсь за "нубский" вопрос |
|||
|
||||
| Opik |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Vingrad developer Сообщений: 1918 Регистрация: 6.10.2004 Где: Рига Репутация: 24 Всего: 55 |
Alucard,
Все варианты никак не отличаются в плане безопастности. А вот так уже лучше
|
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
||||
|
||||
| Alucard |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 11 Регистрация: 17.10.2006 Где: NtG Репутация: нет Всего: нет |
А нужно ли my_real_escape_string при включенных magic_quoetes_gpc ? Небудет наложения слэшей ?
|
|||
|
||||
| Gold Dragon |
|
|||
![]() Призрачный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 6753 Регистрация: 1.3.2004 Где: Россия, Тамбов Репутация: 10 Всего: 71 |
а чуть подробнее.. если будет ссылка, то предпочту на русский материал -------------------- Нельзя жить в прошлом, оно уже прошло. Нельзя жить в будущем, оно ещё не наступило. Нужно жить в настоящем, помня прошлое и думая о будущем! |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
ТОчно не отвечу. Но я, лично, все magic_quotes отрубаю, дабы накладок не было и в нужном месте строку сам конвертирую.
http://php.net/pdo |
|||
|
||||
| Gold Dragon |
|
|||
![]() Призрачный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 6753 Регистрация: 1.3.2004 Где: Россия, Тамбов Репутация: 10 Всего: 71 |
// offtop
ну нифига себе русский -------------------- Нельзя жить в прошлом, оно уже прошло. Нельзя жить в будущем, оно ещё не наступило. Нужно жить в настоящем, помня прошлое и думая о будущем! |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Почему-то мне казалось что там по русски....
В общем, суть такая. Вызываем запрос через prepare. Запрос на месте подстановки переменных указываем шаблон :имя Затем через bindBaram или через execute драйвер все преобразует. |
|||
|
||||
| Gold Dragon |
|
|||
![]() Призрачный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 6753 Регистрация: 1.3.2004 Где: Россия, Тамбов Репутация: 10 Всего: 71 |
ладно, попробую разобраться
-------------------- Нельзя жить в прошлом, оно уже прошло. Нельзя жить в будущем, оно ещё не наступило. Нужно жить в настоящем, помня прошлое и думая о будущем! |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |