Показать сообщение отдельно
Старый 02.07.2012, 18:07   #2
SBJoker
Злобный Админ
 
Аватар для SBJoker
 
Регистрация: 04.09.2005
Сообщений: 5,926
Написано 3,415 полезных сообщений
(для 9,330 пользователей)
Ответ: Безопасность и таблицы?

гет запрос легко подделать, поэтому стоит им слать некоторую зашифрованную строку. Любой алгоритм шифрования + base64 чтоб в стандарт влезло. На сервере расшифровываем если пришла хрень тупо ничего не делаем. Если пришло ок пишем в базу. Забирать результаты у скрипта по дефолту 50, а параметром указывающим число записей и какую страницу выдать, запрашиваем у базы записи указывая лимиты на выдачу с и по. Всё просто.

Не забывать проверять все входящие данные на валидность.
__________________
(Offline)
 
Ответить с цитированием
Сообщение было полезно следующим пользователям:
Wegox (02.07.2012)