Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    pulire variabile per una query

    ragazzi mi potete consigliare quale sono le misure di sicurezza da attuare per pulire una variabile che andrà a finire in query per fare la ricerca in un motore di ricerca interno?

    Attualmente ho solo:
    Codice PHP:
    $q $_POST['q'];
    $query=mysql_query("SELECT *, MATCH(titolo,testo) AGAINST('%".$q."' IN BOOLEAN MODE) as score
    FROM articoli
    WHERE MATCH(titolo,testo) AGAINST('%"
    .$q."' IN BOOLEAN MODE) 
    ORDER BY score DESC"
    ); 

  2. #2
    nessun aiuto?

  3. #3
    Ciao, innanzi tutto metti la tua query in una variabile che chiami a tua discrezione ( di solito è un $sql o $strsql, ma puoi chiamarla anche pippo) per una più facile lettura anche da parte tua.

    In teoria non servono pulizie, ma se vuoi esser più sicuro basta che che dopo che hai effettuato mysql_query puoi porre $sql="".

    Io non lo faccio mai e funziona sempre tutto

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.