Стас
Троечник
Еще ондо ср-во от инъекций... Надежно ли?
Хочу спросить мнение знающих людей. Есть написанный сайт, который делает поиски по базам. К примеру, есть адрес:
tralala.php?id=7&sity=2&part=8
В файле tralala.php есть такой фрагмент, отвечающий за создание запроса из базы:
--
$id=$_GET['id']+0;
$sity=$_GET['sity']+0;
$part=$_GET['part']+0;
$query="SELECT fields FROM table WHERE id=$id AND sity=$sity AND part>$part";
--
Как вы считаете, он "железный"? Есть ли возможность для инъекций? Очень прошу- дайте понятный ответ, а не посылайте меня к мануалам по сабжу, типа чтобы отмазаться.
Хочу спросить мнение знающих людей. Есть написанный сайт, который делает поиски по базам. К примеру, есть адрес:
tralala.php?id=7&sity=2&part=8
В файле tralala.php есть такой фрагмент, отвечающий за создание запроса из базы:
--
$id=$_GET['id']+0;
$sity=$_GET['sity']+0;
$part=$_GET['part']+0;
$query="SELECT fields FROM table WHERE id=$id AND sity=$sity AND part>$part";
--
Как вы считаете, он "железный"? Есть ли возможность для инъекций? Очень прошу- дайте понятный ответ, а не посылайте меня к мануалам по сабжу, типа чтобы отмазаться.