parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

о необходимости ^form:id.int[]

Александр Петросян (PAF) 05.11.2002 11:17

часто этим пренебрегают, вот и в вашем примере нет требования сделать строку от пользователя целым числом.

представьте, что кто-то напишет там ?id=1+or+48
ваш запрос delete from xx where id=$form:id сотрёт немного лишнего.