Ver Mensaje Individual
  #4 (permalink)  
Antiguo 25/04/2012, 15:06
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años, 5 meses
Puntos: 2135
Respuesta: php + js DDL's combinados

Esta muy mal tu segundo script, primero deberías de comparar sí viene o no el valor y luego lanzas el query a MySQL, luego es muy malo integrar el GET directamente al query, abres tu código a ataques de SQL Inyection.

Es mejor que uses algo así:
Código PHP:
Ver original
  1. $valor = (int) $_GET['valor']; // si solo esperas un número
  2. $query = "SELECT * FROM blah WHERE id=$valor";

Saludos.