Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [MYSQL]Czy to zapytanie jest poprawne
Forum PHP.pl > Forum > Przedszkole
devil-war
Witajcie ,chcialem się spytac czy to zapytanie jest poprawne??

Kod
$sql = "SELECT
".DB_PREFIX."films.id,
".DB_PREFIX."films.title,
".DB_PREFIX."films.kategoria,
".DB_PREFIX."films.miniaturka,
".DB_PREFIX."films.id_autor,
".DB_PREFIX."films.name_autor,
".DB_PREFIX."films.dodano,
".DB_PREFIX."films.wyswietlen,
".DB_PREFIX."films.ocena,
".DB_PREFIX."films.ile,
COUNT(lp) AS il_kom FROM ".DB_PREFIX."films
  LEFT JOIN ".DB_PREFIX."komentarze ON (".DB_PREFIX."komentarze.id=".DB_PREFIX."films.id)
  WHERE ".DB_PREFIX."films.title or ".DB_PREFIX."films.name_autor LIKE '%".mysql_real_escape_string($szukany_tekst)."%'
  GROUP BY ".DB_PREFIX."films.id ORDER BY ".DB_PREFIX."films.dodano";

Czy jest bezpieczne?questionmark.gif
szopen
Na pierwszy rzut oka raczej tak. Dobrze byłoby sprawdzić czy $szukany_tekst ma wystarczającą ilość znaków.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.