php mysql
Sziasztok!
A véleményeteket szeretném kikérni az alábbi kódról. Annyit kel tudni róla, hogy 7 drop down boxból frissülnek az adatok, és jelenleg ezt találtam ki. Ha esetleg tud valaki olyat ami miatt nem ajánlja kérem jelezze.Előre is köszönettel Csman
■ A véleményeteket szeretném kikérni az alábbi kódról. Annyit kel tudni róla, hogy 7 drop down boxból frissülnek az adatok, és jelenleg ezt találtam ki. Ha esetleg tud valaki olyat ami miatt nem ajánlja kérem jelezze.
$gyarto = $_GET["gyarto"];
$katalog = $_GET["katalog"];
$termek = $_GET["termek"];
$anyag = $_GET["anyag"];
$szin = $_GET["szin"];
$style = $_GET["style"];
$minta = $_GET["minta"];
if ($gyarto != 'összes') {
$gy = " t_gyarto = '$gyarto' AND";
}
if ($katalog != 'összes') {
$k = " t_katalog = '$katalog' AND";
}
if ($termek != 'összes') {
$ter = " t_tipus = '$termek' AND";
}
if ($anyag != 'összes'){
$any = " t_anyag = '$anyag' AND" ;
}
if ($szin != 'összes') {
$sz = " t_szin ='$szin' AND";
}
if ($style != 'összes') {
$stilus = " t_stilus = '$style' AND";
}
if ($minta != 'összes') {
$mint = " t_minta = '$minta' ";//+3 space a levágás miatt
}
$all = $gy.$k.$ter.$any.$sz.$stilus.$mint;
$rest = substr($all, 0, -3);//leveszi a string utolsó 3 karakterét
if ($gyarto == 'összes' && $katalog == 'összes' && $termek == 'összes'
&& $anyag == 'összes' && $szin == 'összes' && $style == 'összes' && $minta == 'összes'){
$sql ="SELECT * FROM termek ORDER BY t_id";
}
else {
$sql ="SELECT * FROM termek WHERE ".$rest." ORDER BY t_id ";
}
SQL Injection
isset
mindig