Loading...
PHP/MySQL | Запросы
Таковые запросы нужно фильтрировать?

mysql_query("UPDATE `users` SET `zerno` = '".($us['zerno']-300)."' WHERE `id` = '".($us['id'])."'");

Или не становят угрозы?) Гг
Crank, я все запросы фильтрую. На всякий
Crank (08.02.2015 в 14:45)
Таковые запросы нужно фильтрировать?

mysql_query("UPDATE `users` SET `zerno` = '".($us['zerno']-300)."' WHERE `id` = '".($us['id'])."'");

Или не становят угрозы?) Гг



mysql_query("UPDATE `users` SET `zerno` = '".intval($us['zerno']-300)."' WHERE `id` = '".intval($us['id'])."'";);

можно:)

но врятли в запросе будет подмена:)

так что необязательно..
Ясно спасибо)) Гг
неужели так сложно прочитать хоть одну статью на эту тему, чтобы глупые вопросы отпадали?
http://www.phpfaq.ru/slashes
Онлайн: 5
Время:
Gen. 0.1053
(c) Bym.Guru 2010-2025