آموزش های این وب سایت به صورت رایگان در دسترس است. اطلاعات بیشتر
بروز خطا
   [message]
اشتراک در سوال
رای ها
[dataList]

خطای safequery

ساعد  7 سال پیش  7 سال پیش
0 0

سلام دوستان ... با توجه به مطالبی که استاد در آموزش امنیت دادن من تمام کوئری ها سیف کردم و همه درست کار میکنن به غیر pagination  که کدش بصورت زیر هست:

public static function catalogByPage($userId, $startIndex, $rcount)
{
$db = Db::getInstance();
$records = $db->query("SELECT * FROM x_note WHERE user_id=:userId LIMIT :startIndex,:rcount", array(
'userId' => $userId,
'startIndex' => $startIndex,
'rcount' => $rcount,
));

return $records;

}
که خروجی این تابع یک چیزی مانند فرمان زیر رو تولید میکنه :

SELECT * FROM x_note WHERE user_id='9' LIMIT '10','10'

مبخوام اطراف پارامتر های لیمیت علامت کوتیشن قرار نگیره ... میشه راهنمایی کنید.
+1 0
startIndex و rcount رو مستقیما داخل دستور SQL استفاده کنین (7 سال پیش)
 برای این سوال پاسخی وجود ندارد.

پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .