Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Filtriranje inputom

[es] :: PHP :: Filtriranje inputom

[ Pregleda: 2236 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

meduljak

Član broj: 24045
Poruke: 63
*.paleol.net.

Sajt: www.infopanel.co.ba


Profil

icon Filtriranje inputom24.12.2006. u 13:47 - pre 210 meseci
Pozdrav,
novi sam u radu sa bazama, pa postavljam pocetnicka pitanja.

Napravio sam sledeci query i on radi
Code:
 
$query = 'SELECT vrsta, liga, pocetak, sifra, datum 
FROM tabela
WHERE pocetak LIKE "pe%"
ORDER BY pocetak';


Evidentno je da ovdje filtrira podatke iz "tabela" tako sto u koloni "pocetak" trazi rijec koja pocinje sa "pe".
Ono sto mi treba je da napravim da na web stranici postavim tekstualne linkove, recimo, kad klinem na rijec "pe" u nekom meniju, da se izvrsi gornji query, kad klinkem na drugu stavku menija, npr "cet" da se filtriranje obavi po tom kriteriju.

Konkretno, koristio bih dane u sedmici (ponedjeljak, utorak...) da se filtriraju podaci, a koristio bih jedan te isti upit koji bi se nekako izvrsavao u zavisnosti koja mu je promjenjiva proslijedjena.
Znaci kako formulisati takav upit i kako proslijediti promjenjivu? Kombinovao bih PHP i MySql.
Infopanel...integrate yourself
www.infopanel.co.ba | www.dineco.co.ba
 
Odgovor na temu

Miroslav Ćurčić
ex mVeliki
Novi Sad

Član broj: 19034
Poruke: 1118
*.dynamic.sbb.co.yu.



+19 Profil

icon Re: Filtriranje inputom24.12.2006. u 16:07 - pre 210 meseci
Ovako:
Code:

$kriterijum= (isset($_GET['dan'])) ? addslashes($_GET['dan']) : 'po';  // pokupi kriterijum, default je 'po'

$query = 'SELECT vrsta, liga, pocetak, sifra, datum 
FROM tabela
WHERE pocetak LIKE "'.$kriterijum.'%"
ORDER BY pocetak';


a linkovi treba da glase na primer:
<a href="index.php?dan=cet">cet</a>
"The quieter you become, the more you are able to hear."
Blog | PowerCMS
 
Odgovor na temu

Ivan.Markovic

Član broj: 97763
Poruke: 330

Sajt: security-net.biz


+19 Profil

icon Re: Filtriranje inputom24.12.2006. u 16:17 - pre 210 meseci
Umesto addslashes koristi mysql_real_escape_string u upitu.
Btw, @mVeliki zasto zbunjujes pocetnika sa Ternary operatorima ... ;)
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama
XIV
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Filtriranje inputom24.12.2006. u 16:37 - pre 210 meseci
malkice offtopi pitanje, ... dali ce addslashes da sredi i sve eventualne ';' i sl. karatere?

nisam nikad pokusavao, ali ne znam kako je da nebi neko ukucao u input nesto puput "; dump nesto" i unistio nesto?
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

Miroslav Ćurčić
ex mVeliki
Novi Sad

Član broj: 19034
Poruke: 1118
*.dynamic.sbb.co.yu.



+19 Profil

icon Re: Filtriranje inputom24.12.2006. u 16:39 - pre 210 meseci
Momak reče da je početnik u bazama, ne u PHP.

Kad smo već kod mysql_real_escape_string, koja je njegova inverzna funkcija, pandan stripslashes?
Nisam je našao ni u helpu ni na netu, pa sam je sam pisao.
"The quieter you become, the more you are able to hear."
Blog | PowerCMS
 
Odgovor na temu

Miroslav Ćurčić
ex mVeliki
Novi Sad

Član broj: 19034
Poruke: 1118
*.dynamic.sbb.co.yu.



+19 Profil

icon Re: Filtriranje inputom24.12.2006. u 16:43 - pre 210 meseci
@mulaz
neće dirati ";" znak, a nema ni potrebe jer dok god se on pojavljuje unutar stringa bezopasan je, smatraće se običnim tekstom.
Sleševi su tu da obezbede da u instrukciju ne uleti nešto što će završtiti string pre vremena, tj da dopusti napadaču da završi tekuću i započne sledeću instrukciju.
Druga je stvar ako radiš s numeričkim vrednostima ( recimo WHERE Id=45 ), pošto tu nema stringa, taj podatak ne obradjuješ s addslashes već sa intval ili (integer) konverzijom pre upita.

[Ovu poruku je menjao mVeliki dana 24.12.2006. u 17:58 GMT+1]
"The quieter you become, the more you are able to hear."
Blog | PowerCMS
 
Odgovor na temu

meduljak

Član broj: 24045
Poruke: 63
*.paleol.net.

Sajt: www.infopanel.co.ba


Profil

icon Re: Filtriranje inputom24.12.2006. u 17:02 - pre 210 meseci
Hvala mVeliki ali i ostali,
funkcionise.

btw. pocetnik sam ja i u php, nego mi se ne hvali time :-)
Infopanel...integrate yourself
www.infopanel.co.ba | www.dineco.co.ba
 
Odgovor na temu

Nemanja Avramović
Engineering Manager
MENU Technologies
Beograd, Srbija

Moderator
Član broj: 32202
Poruke: 4391
194.106.174.*

Sajt: https://avramovic.info


+46 Profil

icon Re: Filtriranje inputom24.12.2006. u 17:43 - pre 210 meseci
@mVeliki: Meni flylord reče da ti i ne treba inverzna funkcija funkciji mysql_real_escape_string već da nekom magijom to sve lepo radi Nisam još to probao, nemam vremena, ali čim nađem vremena probaću. Inače, ima karaktera koji mogu biti opasni a addslashes ih ne escape-uje dok ih mysql_real_escape_string escape-uje.
Laravel Srbija.

[NE PRUŽAM PODRŠKU ZA PHP PREKO PRIVATNIH PORUKA!]
 
Odgovor na temu

[es] :: PHP :: Filtriranje inputom

[ Pregleda: 2236 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.