Показать сообщение отдельно
  #4 (permalink)  
Старый 05.06.2016, 17:03
Профессор
Отправить личное сообщение для laimas Посмотреть профиль Найти все сообщения от laimas
 
Регистрация: 14.01.2015
Сообщений: 12,990

Сортировка запроса это ORDER BY field_name как минимум, а WHERE, это условия выборки. Надо чтобы клиент задавал сортировку (по каким полям и направление, а может и условия), значит эти параметры сортировки клиент и должен передавать серверу.

А что касаемо первого замечания, то оно касается безопасности - в вашем запросе дыра, которая позволяет манипулировать клиенту с вашей базой.
Ответить с цитированием