pdoPage $_GET
[[!pdoPage?
&where=`$_GET['hours']`
]]
Подскажите как правильно перехватить переменную $_GET и подставить в &where
&where=`$_GET['hours']`
]]
Подскажите как правильно перехватить переменную $_GET и подставить в &where
Комментарии: 8
[[!pdoPage?
&where=`[[!#GET.hours]]......`
]]Либо просто сниппет:
<?php
return $_GET['hours'];И тогда:
[[!pdoPage?
&where=`[[!Ваш_сниппет]]......`
]]
Спасибо Павел, получилось
Ммм. Уязвимости )
Как без уязвимостей? подскажите пожалуйста
Фильтровать данные в параметре hours
Дмитрий подскажите пожалуйста как в это делать в моем случае.
Можете написать конструкцию?
Можете написать конструкцию?
Смотря что будет передаваться в вашем случае, в каком формате. Нужно проверить, соответствует ли параметр тому, что в нем должно быть. например функцией preg_match()
Спасибо за подсказки. Уже более понятно.
Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.