hmm, der Titel passt net so richtig, aber eigentlich ist die Frage recht simpel.
Folgendes: Ich hab nen Javascript, da kann man verschieden variablen eingeben.
Diese Javascript, gibt dann durch SQL wieder was zurück.
Bsp:
so, die variabeln, die oben zusehen sind, dürfen der javas. eingegebn werden.
$limit and $break, hab ich der intval() gelöst.
Nur das IN() bereitet mir sorgen, könnte man dadurch was zerstören, wenn man die variable fürs IN() etwas umbaut ?
Folgendes: Ich hab nen Javascript, da kann man verschieden variablen eingeben.
Diese Javascript, gibt dann durch SQL wieder was zurück.
Bsp:
PHP-Code:
$result = $DB_site->query("SELECT
t.title, t.threadid
FROM thread t
LEFT JOIN forum f ON(f.forumid = t.forumid)
WHERE t.visible = 1 AND f.active = 1 AND f.forumid IN($forumids)
ORDER BY dateline DESC
LIMIT 0,$limit
");
$limit and $break, hab ich der intval() gelöst.
Nur das IN() bereitet mir sorgen, könnte man dadurch was zerstören, wenn man die variable fürs IN() etwas umbaut ?
Kommentar