[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: обработка $_POST в array и его безопастность
agentor
ребята ,подскажите как правильнее обработать массив $_POST с htmlspecialchars() или intval() если я всё это обрабатываю после фунцией mysql_real_escape_string (sqlesc)???
если я ставлю в array_map за место $data_bild просто
$_POST["bearbfotos"]
то фунция работает но я так понимаю что входящие данные не защищены и не отфильтрованы..пихай всё что захочеш

$data_bild = intval($_POST["bearbfotos"]);						
$wahl_ids = implode(", ", array_map('sqlesc', $data_bild));
$res = mysql_query ("SELECT * FROM user_fotos WHERE id IN (".$wahl_ids.")")or die("Oshibka");
if(mysql_num_rows($res)==0) {
header("location: index.php");
exit();
}

у меня почемуто выходит такая ошибка, незнаю в чём причина

Warning: array_map() [function.array-map]: Argument #2 should be an array in

Warning: implode() [function.implode]: Bad arguments.
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ')' at line 1



Спустя 21 минута, 40 секунд (16.04.2010 - 11:59) sergeiss написал(а):
У меня в подписи есть ссылка на хэлп; на том же сайте есть и он-лайн хэлп. Почитай про функцию intval(), что она возвращает. И почитай про array_map(), что ей требуется.

Спустя 53 минуты, 40 секунд (16.04.2010 - 12:52) agentor написал(а):
помойму это русский форум для новичков а не для профи со знаниями английского языка..зачем вы даёте сылки если для новичков там ничего не понятно?

Спустя 1 час, 50 минут, 46 секунд (16.04.2010 - 14:43) sergeiss написал(а):
Ну, вобщем-то... Программеру полезно понимать "технический текст без словаря" wink.gif Новичку, кстати, и по-русски может быть далеко не всё понятно. Правильно?

А если надо по-русски, то вот тут много полезного есть.

Или ты считаешь, что по параметрам функций тут обязаны копировать тексты из хэлпов???

Спустя 6 часов, 21 минута, 36 секунд (16.04.2010 - 21:05) agentor написал(а):
нет..,я имел в виду если давать инфо для новичка то я думаю было бы куда проще и понятнее..на русском..
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.