intval นั้นสำคัญฉะไหน ?

วันนี้มาแบบสั้นๆครับ เดี๋ยวจะมา edit เพิ่ม แต่ตอนนี้งานเข้าเลยจะมาเกริ่นๆเอาไว้ก่อน

PHP: intval($var [, int $base = 10 ])
ค่าตัวแปรที่เป็นเลขในฐานสิบ

Return Values
The integer value of var on success, or 0 on failure

เราเอาไปใช้ทำอะไรได้บ้าง?
ง่ายๆและสั้นๆครับนั่นคือเอาไปใช้ตรวจค่า GET ครับที่เห็นกันตามท้องตลาดทั่วๆไปก็จะเป็น index.php?id=1
อันนี้เห็นได้ชัดเจนมากมายก่ายกอง
ถ้าเราไม่ตรวจจะเกิดอะไรขึ้น?
อันนี้ก็ตอบได้ง่ายๆครับนั่นคือ SQL Injection นั่นเอง ผ่าง!!!!!!!!!!

มันก็แค่นี้หละครับ
เดี๋ยวคราวหน้ามา Edit เพิ่มละกันเพื่อให้เห็นภาพที่ชัดเจนยิ่งขึ้น ^^

Comments