Na początku chciałem zaznaczyć, że jestem początkujący.
Napisałem prostą wyszukiwarkę, przy czym pobiera ona metodą GET oprócz szukanej frazy, jeszcze 3 parametry:
- od i do -> wstawiam w zapytanie LIMIT $od, $do
- show -> w zaleznosci od wartosci szuka w jednej z dwóch tabel
Poniżej wrzucę kod, a teraz moje pytanie:
Jak zrobić, żeby plik search.php (mój sposób nie działa) dobierał sobie te parametry, powiedzmy, że mogę zrobić link z formularza, ale wejdzie jakiś "chaker" i zacznie wpisywać głupoty w URL, a mysql będzie sypał błędami (chyba że to nieszkodzi, bo i tak zobaczy "nie ma wyników do wyświetlenia")
z formu przechodzi normalnie, tylko wystarczy, żeby ktoś dwukrotnie kliknął "szukaj" i się sypie.
Za to jak wpisze ręcznie URL to wszystko jest git, więc chodzi na pewno o to.
<?php $show = (int)$_GET["show"]; else { if ($show == 1) {$tablica = "pierwsza";} else {$tablica = "druga";} } $od = (int)$_GET["od"]; $do = (int)$_GET["do"];