exT1ma4ka
13.07.2010, 06:27
есть код в скрипте:
PHP:
$page= isset($_GET['page']) ?intval($_GET['page']) :"1";
$offset=$config["news"]["perpage"] * ($page-1);
$sel=$db->query("SELECT `author`,`date`,`title`,`content` FROM ` news` ORDER BY date DESC LIMIT ".$offset.",".$config["news"]["perpage"] ."");
выводит страницы новостей. если, к примеру, перед инт-значением странички поставить "-", выскакивает ошибка mysql:
MySQL Error:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-15,5' at line 1
MySQL Error Number:
1064
кавычки ставил, но не прокатывает.. всяко перепробовал. не смог раскрутить, но имхо дырка есть.
подскажите - есть ли она всё-таки, или нет. вроде фильтрации кавычек в скрипте не видно..
PHP:
$page= isset($_GET['page']) ?intval($_GET['page']) :"1";
$offset=$config["news"]["perpage"] * ($page-1);
$sel=$db->query("SELECT `author`,`date`,`title`,`content` FROM ` news` ORDER BY date DESC LIMIT ".$offset.",".$config["news"]["perpage"] ."");
выводит страницы новостей. если, к примеру, перед инт-значением странички поставить "-", выскакивает ошибка mysql:
MySQL Error:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-15,5' at line 1
MySQL Error Number:
1064
кавычки ставил, но не прокатывает.. всяко перепробовал. не смог раскрутить, но имхо дырка есть.
подскажите - есть ли она всё-таки, или нет. вроде фильтрации кавычек в скрипте не видно..