|
|
|
PHP, формы, SQL
|
|||
|---|---|---|---|
|
#18+
имеем форму с множеством полей и БД. в принципе имена переменных в форме соответствуют именам полей в БД. надо: не ручками писать в программе (можно ошибиться) а чтобы она сама брала имя переменной, отождествляла с именем в БД и запихивала в БД в это поле значение переменной. КАК???? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2005, 13:16 |
|
||
|
PHP, формы, SQL
|
|||
|---|---|---|---|
|
#18+
Имеем хакера, который, смотрит на твою форму, правит запрос и имеет твою базу как хочет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2005, 13:37 |
|
||
|
PHP, формы, SQL
|
|||
|---|---|---|---|
|
#18+
Так и в чем проблема? Когда ты с формы передаешь данные методами POST или GET ты в результате получаешь строку с переменными, например: "Name=Ivan&UID=24324&Joke=1" Все что надо сделать это обработать эту строчку и ты соответственно получаешь и имена переменных и их значения! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2005, 13:37 |
|
||
|
PHP, формы, SQL
|
|||
|---|---|---|---|
|
#18+
Врядли удастся добится универсальности, т.к. помимо переменных из формы передаются и другие, например, что за действие происходит, правильно? Можно написать цикл который будет отсекать переменные не из формы, формировать хэш, и составлять sql запрос, где ключ хэша это поле в БД, но опять же, почти невозможно будет добится универсальности. Более правильно, и надежнее вписывать руками, этим самым Вы покажите хороший стиль программирования. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2005, 13:39 |
|
||
|
PHP, формы, SQL
|
|||
|---|---|---|---|
|
#18+
KnightВсе что надо сделать это обработать эту строчкуНе надо ничего обрабатывать - всё что нужно лежит в массивах $_POST/$_GET. А универсального решения действительно не существует - можно лишь упростить процесс, заготовив специальные процедурки для упрощения работы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2005, 15:07 |
|
||
|
|

start [/forum/topic.php?fid=23&gotonew=1&tid=1478785]: |
0ms |
get settings: |
7ms |
get forum list: |
16ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
57ms |
get topic data: |
9ms |
get first new msg: |
6ms |
get forum data: |
2ms |
get page messages: |
34ms |
get tp. blocked users: |
1ms |
| others: | 204ms |
| total: | 340ms |

| 0 / 0 |
