|
|
ru.website- RU.WEBSITE ------------------------------------------------------------------- From : Andrej Ramaszeuski 2:450/36.1 30 Jun 2001 19:27:03 To : Pavel Ammosov Subject : Литература по PHP -------------------------------------------------------------------------------- 30 Jun 2001 04:48, you wrote to me: AR>>>>>> $sth=$dbh->prepare("select * from table where id='$param'"); AR>>>>>> $sth->execute; PA>>>>> Ты потеряешь все, если какой-нибудь умник PA>>>>> умудрится в $param пропихнуть '; drop table; AR>>>> Этот умник будет кастpиpован на этапе $dbh->quote PA>>> Hичего не понимаю. Кто будет $dbh->quote писать? Покажи пример. AR>> Я напишу. Я. PA> Всегда-везде? :) Одни уже попробовали и вот чего получилось: PA> http://www.wiretrip.net/rfp/p/doc.asp?id=42&iface=3 PA> Я, правда, уже забыл какие у тебя там претензии к placeholder'ам :( А нет у меня пpетензий. Пpосто в селектах ими не пользуюсь... Bye. --- *PGP Fingerprint: 82 5C 7A 1C B8 1F 00 CF 56 BE 2B E6 12 BC 6C 72я * Origin: andrej@czavo.org (2:450/36.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.website/133553b3e1a1a.html, оценка из 5, голосов 10
|