Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názor k článku
Děravé databáze: věčná láska hackerů

uživatel si přál zůstat v anonymitě ---.41.broadband10.iol.cz
5. 1. 2010 18:19

Re: 11)

celé vlákno
No v PHP k obraně můžete využít pole, kde $uzivatelem_urcene_pole je index do asociativního pole, kde je teprve uložen název pole. Například takto

$table = {'kod' => 'id', 'jmeno' => 'name'};

$sql = "SELECT * FROM tabulka ORDER BY {$table[$uzivatelem_urcene_pole]}".

Pokud $uzivatelem_vlozene_pole je něco jiného, vrati se asi null ...