Тогда если я в GET параметре передам массив вместо переменной (&id[check]=test), будет инъекция.обрабатывайте через intval()цифру..
Так что в этом случае лучше приводить переменную к типу: (int)$id.
Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature may not be available in some browsers.
Тогда если я в GET параметре передам массив вместо переменной (&id[check]=test), будет инъекция.обрабатывайте через intval()цифру..
А чем подчеркивания не угодили?это не только имен баз данных а вообще всех названий (папок, файлов, изображений, названий переменных и т д)
у меня вообще строгое правило: использую только латиницу, буквы и тире (никаких подчеркиваний, спецсимволов, пробелов и т д)
include ("admin/includes/bd.php");
$rezult = mysql_query ("SELECT thumbnail,image FROM cms_portfolio_v1 WHERE details='people'",$db);
$myrowr = mysql_fetch_array ($rezult);
$tumba = $myrowr["thumbnail"];
$imazger = $myrowr["image"];
do {
echo"<image image_icon=\"images/people/$tumba\" image=\"images/people/$imazger\"/>";
}
while ($myrowr = mysql_fetch_array ($rezult));