Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názor k článku
Děravé databáze: věčná láska hackerů

uživatel si přál zůstat v anonymitě ---.41.broadband10.iol.cz
5. 1. 2010 18:36

Re: 11)

celé vlákno
No a ta hvězdička taky není bezpečná, dá se nahradit takto.

"SELECT {implode(',',$table)} FROM table ORDER BY {$table[$uzivatelem_vlozene_pole]}"

a klauzuli s polem lze nahradit jednoducho funkcí, kde bude korektně ošetřena neexistence indexu do pole.