Strona 1 z 1

Filtruj czy nie?

Napisane: czwartek, 6 września 2012, 02:34
przez tajger
Czy powinniśmy filtrować również takie pola jak checkboxy lub selecty, czyli tam gdzie nie da się nic wpisać, ale da się zaznaczyć czy wybrać?

Re: Filtruj czy nie?

Napisane: czwartek, 6 września 2012, 11:45
przez Morfidon
Spróbuj zrobić formularz z takimi polami, a następnie wysłać go metodą GET, a później podmienić zawartość przez pasek URL i znajdziesz odpowiedź :)

Re: Filtruj czy nie?

Napisane: czwartek, 6 września 2012, 13:33
przez tajger
Już się za to zabieram. :)

Re: Filtruj czy nie?

Napisane: piątek, 7 września 2012, 17:35
przez tajger
Czyli filtrujemy, ale filtrowanie tych pól podczas wysyłania metodą post jest zbędne?

Re: Filtruj czy nie?

Napisane: piątek, 7 września 2012, 23:09
przez Morfidon
Jak podczas wysyłania. Można przefiltrować tylko PO przesłaniu?

Re: Filtruj czy nie?

Napisane: piątek, 7 września 2012, 23:29
przez tajger
Tak chodziło mi PO. Chciałem powiedz podczas użycia metody post. Czyli jest zbędne?

Re: Filtruj czy nie?

Napisane: sobota, 8 września 2012, 11:13
przez Morfidon
Nie jest zbędne. To co leci metodą POST też można podmienić, lecz jest to bardziej skomplikowane.

Re: Filtruj czy nie?

Napisane: wtorek, 18 września 2012, 14:23
przez tajger
Mam dylemat co do miejsca filtrowania zmiennej w kodzie. Czy filtrować prawie przed samym dodaniem do bazy tej zmiennej czy może już na początku po ISSECIE?

Code: Zaznacz cały

if(isset($_POST['add_category']))
{
     if(!empty($_POST['add_category']))
     {
           KOLEJNY IF JAKIŚ
                  KOLEJNY IF JAKIŚ
                       [b]TUTAJ FILTRUJEMY I ZARAZ BĘDZIEMY DODAWAĆ DO BAZY TĘ ZMIENNĄ[/b]
ALBO TAK:

Code: Zaznacz cały

if(isset($_POST['add_category']))
{
     TUTAJ FILTRUJEMY ZMIENNĄ
     if(!empty($_POST['add_category']))
     {
           KOLEJNY IF JAKIŚ
                  KOLEJNY IF JAKIŚ
                       [b]DODAJEMY DO BAZY ZMIENNĄ PO SPEŁNIENIU WSZYSTKICH WARUNKÓW[/b]

Re: Filtruj czy nie?

Napisane: wtorek, 18 września 2012, 16:30
przez Morfidon
Możesz filtrować przed samym jakimkolwiek zapytaniem związanym z bazą danych, teoretycznie wtedy nie wykonujesz nadmiarowego filtrowania w razie, gdy zmienna w warunkach i tak odpadnie.

Re: Filtruj czy nie?

Napisane: wtorek, 18 września 2012, 17:41
przez tajger
No właśnie o to mi chodziło. Tak robię jak na razie.