вообщем при регистрации ник пишется в сессию
потом берется из сессии для разного рода скуль запросов
что бы обезопасить от иньекций, но не писать пеерд каждым запросом например
$name=htmlspecialchars(mysql_escape_string(trim($n ame)));
если я сначала буду так обрабатывать(при регистрации) а потом записывать в сессию(и в базу естестно), не повлияет ли это на отображения ника? и вообще какие хорошие меры что бы обезопасить от скуль иньекция при строковых переменных?
Последний раз редактировалось bxN5; 10.02.2010 в 02:53..
так уж получается, что пришлось в одном блоке таблицы разместить радио кнопки для вариантом поиска, а во втором поле ввода поискового запроса.
Беда в том, что контент и все возможные формы, что сопровождают контент внутри формы поиска.
Есть ли возможность как либо экранировать внутренние формы?
Коротко: при нажатии на кнопки форм в контенте сайта(коментить, оценить) естно срабатывает кнопка поиска.
как можно это через функцию с циклом это сделать? чтоб покороче было
PHP код:
$result2=mysql_query("UPDATE vmkb SET pn = '$pn[0]' WHERE id=1 ");
$result2=mysql_query("UPDATE vmkb SET pn = '$pn[1]' WHERE id=2 ");
$result2=mysql_query("UPDATE vmkb SET pn = '$pn[2]' WHERE id=3 ");
$result2=mysql_query("UPDATE vmkb SET pn = '$pn[3]' WHERE id=4 ");
$result2=mysql_query("UPDATE vmkb SET vt = '$vt[0]' WHERE id=1 ");
$result2=mysql_query("UPDATE vmkb SET vt = '$vt[1]' WHERE id=2 ");
$result2=mysql_query("UPDATE vmkb SET vt = '$vt[2]' WHERE id=3 ");
$result2=mysql_query("UPDATE vmkb SET vt = '$vt[3]' WHERE id=4 ");
$result2=mysql_query("UPDATE vmkb SET sr = '$sr[0]' WHERE id=1 ");
$result2=mysql_query("UPDATE vmkb SET sr = '$sr[1]' WHERE id=2 ");
$result2=mysql_query("UPDATE vmkb SET sr = '$sr[2]' WHERE id=3 ");
$result2=mysql_query("UPDATE vmkb SET sr = '$sr[3]' WHERE id=4 ");
как можно это через функцию с циклом это сделать? чтоб покороче было
PHP код:
$result2=mysql_query("UPDATE vmkb SET pn = '$pn[0]' WHERE id=1 ");
$result2=mysql_query("UPDATE vmkb SET pn = '$pn[1]' WHERE id=2 ");
$result2=mysql_query("UPDATE vmkb SET pn = '$pn[2]' WHERE id=3 ");
$result2=mysql_query("UPDATE vmkb SET pn = '$pn[3]' WHERE id=4 ");
$result2=mysql_query("UPDATE vmkb SET vt = '$vt[0]' WHERE id=1 ");
$result2=mysql_query("UPDATE vmkb SET vt = '$vt[1]' WHERE id=2 ");
$result2=mysql_query("UPDATE vmkb SET vt = '$vt[2]' WHERE id=3 ");
$result2=mysql_query("UPDATE vmkb SET vt = '$vt[3]' WHERE id=4 ");
$result2=mysql_query("UPDATE vmkb SET sr = '$sr[0]' WHERE id=1 ");
$result2=mysql_query("UPDATE vmkb SET sr = '$sr[1]' WHERE id=2 ");
$result2=mysql_query("UPDATE vmkb SET sr = '$sr[2]' WHERE id=3 ");
$result2=mysql_query("UPDATE vmkb SET sr = '$sr[3]' WHERE id=4 ");
PHP код:
for($i=0; $i<4; $i++){
$result = mysql_query("UPDATE vmkb SET pn ='" . $pn[$i] . "' WHERE id=" . ($i+1));
}