- Автор темы
- #1
Собственно вопрос как отфильтровать $_GET
Пишу один скриптик вернее модуль к CMS нужно отфильтровать $_GET где её значение берется из адресной строки
например index.php?xd=news&op=result_search_tag&ide=тестик
далее в самом файле
идет
$tags = $_GET['ide'];
и запрос в БД на поиск этого значения
вот как отфильтровать правильно что бы не допустить SQL-инъекцией ?
И ещё вопрос есть вывод и БД значений $tags
Например по запросу выводит так
Пишу один скриптик вернее модуль к CMS нужно отфильтровать $_GET где её значение берется из адресной строки
например index.php?xd=news&op=result_search_tag&ide=тестик
далее в самом файле
идет
$tags = $_GET['ide'];
и запрос в БД на поиск этого значения
Код:
$tags = $_GET['ide'];
$query = $DB->query( "SELECT id, idcategoria, titolo, autore, data FROM news WHERE tags LIKE '%$tags%' AND validate = '1'");
И ещё вопрос есть вывод и БД значений $tags
Например по запросу выводит так
как убрать запятые что из БД на экран вывелось без запятых?тестовая, новость, тегов