Clark Kent si faceva chiamare Superman
Bruce Wayne si faceva chiamare Batman
Peter Parker si faceva chiamare Spiderman
n_st si faceva chiamare 1
n_st è un nome di un campo di un database. Non è sicuro sbandierare questi nomi ai quattro venti. Un hacker/cracker che riuscisse ad avere accesso, tramite qualche baco, al database MySQL, avrebbe in questo modo un nome di proprietà in più su cui 'giocare' per ottenere informazioni in modo malevolo.
Non bisognerebbe mai far sapere all'esterno i nomi dei campi e delle tabelle che usiamo all'interno....
Come ti ho scritto dopo invece 'n_st' all'esterno si fa semplicemente conoscere come "1 di cmb_orderby" e non come sè stesso.
Non è fondamentale ma è comunque da evitare di usare nomi di attributi delle tabelle direttamente in pagine HTML (che posso leggermi semplicemente con "Visualizza->Codice Sorgente" dal mio browser)
Mi son spiegato?![]()


Rispondi quotando