- Автор темы
- #1
Хочу сделать безопасную выгрузку из базы данных определенной категории через $_GET['category']
есть таблица со значением категории.
вытаскиваю данные:
можно как-то передать скрипту помимо category еще переменную
типа:
или в самой переменной category накодить
??
наверное нужно проверить:
??
есть таблица со значением категории.
вытаскиваю данные:
PHP:
if(!empty($_GET['category']) and $_GET['category'] == 5) {
$result = mysql_query("SELECT * FROM `poster` WHERE `category` = 5");
}
можно как-то передать скрипту помимо category еще переменную
типа:
PHP:
сайт.ru\?category=5&hacking=вредоносный_код
??
наверное нужно проверить:
PHP:
$cat = trim($_GET['category'] );
$cat = stripslashes( $_GET['category'] );
$cat = htmlspecialchars( $_GET['category'] );
$reg= "[0-9]";
if (!preg_match($reg, $cat )) {echo "Нас пытались хакнуть!";}
else { //выгружаем из базы }
??