Как стать автором
Обновить

Комментарии 5

$phone = $_POST["phone"];
$ct_user = $_POST["ct_user"];
$gid = $_POST["gid"];
$refer = $_POST["ref"];
$page = $_POST["page"];

$sql = "INSERT INTO `numbers` (`phone`, `ct_user`, `gid`, `refer`,`page`) VALUES ( '" . $phone . "', '" . $ct_user . "', '" . $gid . "', '" . $refer . "', '" . $page . "');";

Этот код по работе с СУБД опасный. Возможны SQL-иньекции. Используйте подготовленные выражения.

Коннект в БД от рута и переменные с названиями вида ccc, ggg — тоже неплохо :-)

Anton_Zh, vladkorotnev, space2pacman — благодарю за комментарии, действительно имеет смысл переписать на PDO в случае применения на внешнем русурсе, но думаю для localhost это избыточно, все же цель статьи разобрать общую концепцию построения сервиса.

Начать цикл статей стоило с упоминания штрафов за сбор данных. В Германии недавно авиакомпанию на 4 процента годового оборота оштрафовали.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации