- Автор темы
- #1
Из html-формы с множеством checkbox
скрипту передается целочисленный массив $_POST['cartel'], после чего по этим значениям делается выборка из базы.
Как правильно фильтровать содержимое $_POST['cartel'] перед работой с базой?
PHP:
while ($result = $resource->fetch())
{
$i++;
echo '<input name="cartel[]" value="'.$result['ID'].'" type="checkbox">';
}
скрипту передается целочисленный массив $_POST['cartel'], после чего по этим значениям делается выборка из базы.
PHP:
$id_lctl = implode(',', $_POST['cartel']);
$sql = 'SELECT ID, name FROM firm WHERE ID IN ('.$id_lctl.') ORDER BY FIELD(ID, '.$id_lctl.')';
Как правильно фильтровать содержимое $_POST['cartel'] перед работой с базой?