о необходимости ^form:id.int[]
Александр Петросян (PAF) 05.11.2002 11:17
часто этим пренебрегают, вот и в вашем примере нет требования сделать строку от пользователя целым числом.
представьте, что кто-то напишет там ?id=1+or+48
ваш запрос delete from xx where id=$form:id сотрёт
немного лишнего.
- анализ кода, ISO 04.11.2002 15:56
- Ответ, Александр Петросян (PAF) [M] 04.11.2002 17:40
- Ответ, ISO 05.11.2002 00:39
- Ответ, Александр Петросян (PAF) [M] 05.11.2002 08:50
- Ответ, ISO 05.11.2002 10:38
- код, Александр Петросян (PAF) [M] 04.11.2002 17:42 / 04.11.2002 17:43