Javascript-форум (https://javascript.ru/forum/)
-   Элементы интерфейса (https://javascript.ru/forum/dom-window/)
-   -   ajax и переменные (https://javascript.ru/forum/dom-window/50894-ajax-i-peremennye.html)

ksa 16.10.2014 09:53

sloyi, но никто не мешает формировать саму строку запроса, как тебе захочется. ;)

sloyi 16.10.2014 09:54

т.е. мне нужно через if прописывать все возможные варианты? т.к. у меня есть 3 параметра и они пустые. и при за просе если они пустые мы не обращаем на них внимание

ksa 16.10.2014 09:56

Пример на COS...
s sql="SELECT * FROM table WHERE prop >= "+min
s:prm'="" sql=sql+" And prop <= "+ max
w !,sql

sloyi 16.10.2014 09:58

сейчас попробую но боюсь не получиться код не могу прочитать

ksa 16.10.2014 09:59

Цитата:

Сообщение от sloyi
т.е. мне нужно через if прописывать все возможные варианты?

Что именно использовать при формировании строки запроса - решать тебе. Вариантов реализации бывает ооочень много...

ksa 16.10.2014 10:00

Цитата:

Сообщение от sloyi
код не могу прочитать

Ну, а я с ПХП не работаю... :)

danik.js 16.10.2014 10:25

Цитата:

Сообщение от danik.js
А ты попробуй вот такое значение:
<option>;DROP TABLE Message2011</option>

Так ты пробовал это или нет? Вобще, не понял намека что-ли?

sloyi 16.10.2014 10:40

кончно не пробывал. А намек так себе если чесно

danik.js 16.10.2014 11:08

Цитата:

Сообщение от sloyi
А намек так себе если чесно

Ну ты подумал, и все-таки решил оставить в коде уязвимость sql-injection, верно?

kostyanet 16.10.2014 12:46

Товарищ ТС, прекращайте заниматься садомазо. Так нетрадиционно-ориентированные делают:


$myrow_vendor = mysql_fetch_array($Subdivision_vendor);
do
    {
     echo $myrow_vendor['Name'];
     }
     while ($myrow_vendor = mysql_fetch_array($Subdivision_vendor));


Православные делают вот так:

while ($myrow_vendor = mysql_fetch_array($Subdivision_vendor))
     echo $myrow_vendor['Name'];


Часовой пояс GMT +3, время: 23:15.