Fragen über Fragen, nehmt es mir nicht zu sehr übel. 
Wenn man einen SQL Select aufgrund eines Datensatzes mit eines Integers
macht und diese aus einem $_POST Array kommt, reicht es dann aus
zu schreiben oder ist ein "mysql_real_escape_string" auch hier unverzichtbar?
Fängt man z.B. eine eingeschleuste id vorher ab, in dem z.B. prüft ob
diese id in einem bestimmten Datensatz vorkommt oder reicht es dann
z.B. nach der Abfrage zu prüfen, ob überhaupt ein Ergebnis vorliegt und
sofern das Array etc. leer ist, die Schranke davorzumachen? Oder lässt
man das einfach durchlaufen. Ein Ergebnis gibt es dann eh keins und
Lese bzw. Schreibrechte sind in einem Objekt verankert, das in der
WHERE Bedingung mit drinsteckt.
Grüße
Tine
Wenn man einen SQL Select aufgrund eines Datensatzes mit eines Integers
macht und diese aus einem $_POST Array kommt, reicht es dann aus
PHP-Code:
$var = intval( $_POST['var'] );
Fängt man z.B. eine eingeschleuste id vorher ab, in dem z.B. prüft ob
diese id in einem bestimmten Datensatz vorkommt oder reicht es dann
z.B. nach der Abfrage zu prüfen, ob überhaupt ein Ergebnis vorliegt und
sofern das Array etc. leer ist, die Schranke davorzumachen? Oder lässt
man das einfach durchlaufen. Ein Ergebnis gibt es dann eh keins und
Lese bzw. Schreibrechte sind in einem Objekt verankert, das in der
WHERE Bedingung mit drinsteckt.
Grüße
Tine

Kommentar