Sikker kode
Jeg er blevet "læst og påskrevet" angående sikker kode i dette forum.Nu har jeg et eksempel, som jeg beder jer kommentere:
Før:
$tur = mysqli_query($link, $query ="SELECT * FROM vandreture ORDER BY dato DESC limit $vis_fra, $pr_side");
Efter:
$stmt = mysqli_prepare($link,"SELECT * FROM vandreture ORDER BY dato DESC limit ?,?");
$stmt ->bind_param("si",$vis_fra,$pr_side);
$stmt->execute();
$tur = $stmt->get_result();