- Автор темы
 - #1
 
Из html-формы с множеством checkbox
	
	
	
		
скрипту передается целочисленный массив $_POST['cartel'], после чего по этим значениям делается выборка из базы.
	
	
	
		
Как правильно фильтровать содержимое $_POST['cartel'] перед работой с базой?
	
		
			
		
		
	
				
			
		PHP:
	
	while ($result = $resource->fetch())
{   
$i++;
echo '<input name="cartel[]" value="'.$result['ID'].'" type="checkbox">';
}
	скрипту передается целочисленный массив $_POST['cartel'], после чего по этим значениям делается выборка из базы.
		PHP:
	
	$id_lctl = implode(',', $_POST['cartel']);
$sql = 'SELECT    ID, name FROM firm  WHERE ID IN ('.$id_lctl.') ORDER BY FIELD(ID, '.$id_lctl.')';
	Как правильно фильтровать содержимое $_POST['cartel'] перед работой с базой?