Навигация
Главная
Поиск
Форум
FAQ's
Ссылки
Карта сайта
Чат программистов

Статьи
-Delphi
-C/C++
-Turbo Pascal
-Assembler
-Java/JS
-PHP
-Perl
-DHTML
-Prolog
-GPSS
-Сайтостроительство
-CMS: PHP Fusion
-Инвестирование

Файлы
-Для программистов
-Компонеты для Delphi
-Исходники на Delphi
-Исходники на C/C++
-Книги по Delphi
-Книги по С/С++
-Книги по JAVA/JS
-Книги по Basic/VB/.NET
-Книги по PHP/MySQL
-Книги по Assembler
-PHP Fusion MOD'ы
-by Kest
Professional Download System
Реклама
Услуги

Автоматическое добавление статей на сайты на Wordpress, Joomla, DLE
Заказать продвижение сайта
Программа для рисования блок-схем
Инженерный калькулятор онлайн
Таблица сложения онлайн
Популярные статьи
OpenGL и Delphi... 65535
Форум на вашем ... 65535
HACK F.A.Q 65535
Бип из системно... 65535
Гостевая книга ... 65535
Invision Power ... 65535
Пример работы с... 65535
Содержание сайт... 65535
ТЕХНОЛОГИИ ДОСТ... 65535
Организация зап... 65535
Вызов хранимых ... 65535
Создание отчето... 65535
Программируемая... 65535
Эмулятор микроп... 65535
Подключение Mic... 65535
Создание потоко... 65535
Приложение «Про... 65535
Оператор выбора... 65535
Модуль Forms 65535
21 ошибка прогр... 64734
Реклама
Сейчас на сайте
Гостей: 2
На сайте нет зарегистрированных пользователей

Пользователей: 13,136
новичок: Happy
Новости
Реклама
Выполняем курсовые и лабораторные по разным языкам программирования
Подробнее - курсовые и лабораторные на заказ
Delphi, Turbo Pascal, Assembler, C, C++, C#, Visual Basic, Java, GPSS, Prolog, 3D MAX, Компас 3D
Заказать программу для Windows Mobile, Symbian

Файл записей с выводом обратного заголовка на Turbo Pascal
Движение шарика в эллиптическои параболоиде на Delphi [OpenGL] + Блок схемы
Моделирование интернет кафе на GPSS + Отчет

Реклама



Подписывайся на YouTube канал о программировании, что бы не пропустить новые видео!

ПОДПИСЫВАЙСЯ на канал о программировании
Параметры запроса для поиска предопределенных значений
Вместо этого вы можете использовать параметры запроса для поиска предопределенных значений и затем использовать эти значения в SQL-запросе.
1. Задайте массив $sortorders, отображающий варианты выбора пользователей как ключи, а названия SQL-столбцов — как значения. Задайте
массив $directions, отображающий варианты выбора пользователей
как ключи, а ключевые слова SQL — как значения ASC и DESC.
Выбор большинства пользователей - иметь свои ключи от собственной квартиры, как вариант можно http://www.krost-realty.ru/living/ или Подмосковье от застройщика.
Файл примера: SQL-Injection/soln/mapping.php
$scrtorders = array( "status" => "status", "date" => "date_
reported" );
$directions = array( "up" => "ASC", "down" => "DESC" );
2. Установите в переменных $sortorder и $dir значение no умолчанию
в случае, если варианты выбора пользователей не входят в массивы.

Файл примера: SQL-Injection/soln/mapping.php
$sortorder = "bug_id"; $direction = "ASC";
3. Если варианты выбора пользователей соответствуют ключам, которые
вы задали в массивах $sortorders и $directions, используйте соот-
ветствующие значения.

Файл примера: SQL-Injection/soln/mapping.php
if (array_key_exists($_REQUEST["order"], $sortorders)) { $sortorder = $sortorders[ $_REQUEST["order"] ];
}
if (array_key_exists($_REQUEST["dir"], $directions)) { $direction = $directions[ $_REQUEST["dir"] ];
}
4. Теперь безопасно использовать переменные $sortorders и $directions
в SQL-запросе, так как они могут содержать только значения, которые
вы описали в коде.
Опубликовал vovan666 Август 17 2013 14:35:08 · 0 Комментариев · 3231 Прочтений · Для печати

• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •


Комментарии
Нет комментариев.
Добавить комментарий
Имя:



smiley smiley smiley smiley smiley smiley smiley smiley smiley
Запретить смайлики в комментариях

Введите проверочный код:* =
Рейтинги
Рейтинг доступен только для пользователей.

Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.

Нет данных для оценки.
Гость
Имя

Пароль



Вы не зарегистрированны?
Нажмите здесь для регистрации.

Забыли пароль?
Запросите новый здесь.
Поделиться ссылкой
Фолловь меня в Твиттере! • Смотрите канал о путешествияхКак приготовить мидии в тайланде?
Загрузки
Новые загрузки
iChat v.7.0 Final...
iComm v.6.1 - выв...
Visual Studio 200...
CodeGear RAD Stud...
Шаблон для новост...

Случайные загрузки
Encrypt Decrypt
Dbgridpack
FreeNet
EMS QuickExport S...
БД сеть компьютер...
PHP, MySQL и Drea...
isoCanvas (Редакт...
Пользовательская...
XPmenu
SODA [Исходник на...
Info
CwstatusBar
PDJXPPack
Простой пример ка...
CoolControls v3.0...
Популярные загрузки
BDEPack
Strawberry Prolog...
Dynamic Titles дл...
Pro-Download Sys...

Топ загрузок
Приложение Клие... 100617
Delphi 7 Enterp... 94275
Converter AMR<-... 20147
GPSS World Stud... 16263
Borland C++Buil... 13569
Borland Delphi ... 9553
Turbo Pascal fo... 7174
Калькулятор [Ис... 5393
Visual Studio 2... 5074
FreeSMS v1.3.1 3589
Случайные статьи
СПЕЦИАЛЬНЫЕ ТИПЫ Б...
Технология СС/РР
Object type expected
Правила оптимизаци...
Указатель Self , р...
Image::Magick или ...
Иконка в адресной ...
Управление трафико...
Припаиваем светодиод
Изучение сложных б...
Переключитесь в ре...
ЭТАП 2. СМЫСЛОВОЕ ...
ЧТО ТАКОЕ НОРМАЛИЗ...
Active Directory— ...
Рекомендации по со...
Процедуры и функци...
Следует ли защищат...
аутентификацию по ...
Сформировать масси...
Сортировка данных ...
сообщений электрон...
Установка голубого...
Связывание текстов...
HTPC на базе Windows
5.1. Тестовая прог...
Статистика



Друзья сайта
Программы, игры


Полезно
В какую объединенную сеть входит классовая сеть? Суммирование маршрутов Занимают ли таблицы память маршрутизатора?