Комментарии 5
$phone = $_POST["phone"];
$ct_user = $_POST["ct_user"];
$gid = $_POST["gid"];
$refer = $_POST["ref"];
$page = $_POST["page"];
$sql = "INSERT INTO `numbers` (`phone`, `ct_user`, `gid`, `refer`,`page`) VALUES ( '" . $phone . "', '" . $ct_user . "', '" . $gid . "', '" . $refer . "', '" . $page . "');";
Этот код по работе с СУБД опасный. Возможны SQL-иньекции. Используйте подготовленные выражения.
Anton_Zh, vladkorotnev, space2pacman — благодарю за комментарии, действительно имеет смысл переписать на PDO в случае применения на внешнем русурсе, но думаю для localhost это избыточно, все же цель статьи разобрать общую концепцию построения сервиса.
Начать цикл статей стоило с упоминания штрафов за сбор данных. В Германии недавно авиакомпанию на 4 процента годового оборота оштрафовали.
( '". $phone. "' )
Про интерполяцию не слышали?
Про интерполяцию не слышали?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Создаем простой сервис коллтрекинга, часть 1