krafty
new Exception
Постраничный вывод из БД. Где хранить SQL запрос?
Постраничная навигация при выводе из БД у меня работает. Есть возможность фильтрации по отдельным полям таблицы. Эти параметры естественно вводятся в элементы формы. Далее по нажатию Submit формируем ссылки. Для возможности навигации по новостям, которые удовлетворяют введенному пользователем запросу, в ссылках нужно передевать собственно SQL запрос:
user_archive.php?page=1&num=2&query1=SELECT+%2A+FROM+news+ORDER+BY+date1&go=2&is_sort=1.
Это дыра в безопасности! Есть какой-нибудь другой метод?Может хранить запрос в файле или в таблице БД? А может принципиально по-другому организовать постраничный вывод?
Постраничная навигация при выводе из БД у меня работает. Есть возможность фильтрации по отдельным полям таблицы. Эти параметры естественно вводятся в элементы формы. Далее по нажатию Submit формируем ссылки. Для возможности навигации по новостям, которые удовлетворяют введенному пользователем запросу, в ссылках нужно передевать собственно SQL запрос:
user_archive.php?page=1&num=2&query1=SELECT+%2A+FROM+news+ORDER+BY+date1&go=2&is_sort=1.
Это дыра в безопасности! Есть какой-нибудь другой метод?Может хранить запрос в файле или в таблице БД? А может принципиально по-другому организовать постраничный вывод?
