<?php $login_admina=oczysc($_POST['adm_login'], t, 10); $dupe_admin = mysql_query ("select adm_login,adm_pass from ".$prefix."admin where adm_login='$login_admina' AND adm_pass='$haslo_kod'"); $sql_select = mysql_query( "select last,last_p,licznik,p2,p3,p4,p5,p6,p7,p8,p9,p10,p11,p12,p13,p14,p15,
p16,p17 p18,p20,p21,p22,p23,p25,p26,p27 from ".$prefix."admin where adm_login='$login_admina'"); $_SESSION["adm_last"]=$row["last"]; $_SESSION["adm_last_p"]=$row["last_p"]; $_SESSION["adm_upr2"]=$row["p2"]; $_SESSION["adm_upr3"]=$row["p3"]; $_SESSION["adm_upr4"]=$row["p4"]; $_SESSION["adm_upr5"]=$row["p5"]; $_SESSION["adm_upr6"]=$row["p6"]; $_SESSION["adm_upr7"]=$row["p7"]; $_SESSION["adm_upr8"]=$row["p8"]; $_SESSION["adm_upr9"]=$row["p9"]; $_SESSION["adm_upr10"]=$row["p10"]; $_SESSION["adm_upr11"]=$row["p11"]; $_SESSION["adm_upr12"]=$row["p12"]; $_SESSION["adm_upr13"]=$row["p13"]; $_SESSION["adm_upr14"]=$row["p14"]; $_SESSION["adm_upr15"]=$row["p15"]; $_SESSION["adm_upr16"]=$row["p16"]; $_SESSION["adm_upr17"]=$row["p17"]; $_SESSION["adm_upr18"]=$row["p18"]; $_SESSION["adm_upr20"]=$row["p20"]; $_SESSION["adm_upr21"]=$row["p21"]; $_SESSION["adm_upr22"]=$row["p22"]; $_SESSION["adm_upr23"]=$row["p23"]; $_SESSION["adm_upr25"]=$row["p25"]; $_SESSION["adm_upr26"]=$row["p26"]; $_SESSION["adm_upr27"]=$row["p27"]; $adm_licznik_old=$row["licznik"]; } $adm_licznik_new=($adm_licznik_old+1); $sql_licznik = "update ".$prefix."admin set licznik=$adm_licznik_new where adm_login='$login_admina'"; $_SESSION["session_odczyt_praw"]="tak"; } } ?>
Czy jest to bezpieczne ? - czy zapytanie do bazy dobrze zrobiłem ? czy można jakoś inaczej to zrobić ?