Om du skickar id:t i url:en är det enklare (och säkrare).
Säg att du får id 5, då gör du ju bara:
SELECT id, filename FROM tabellen WHERE id > 5 ORDER BY id LIMIT 1
SELECT id, filneame FROM tabellen WHERE id < 5 ORDER BY id DESC LIMIT 1
4 svar · 316 visningar · startad av Qonos
I databasen säger vi att vi har
(id) filename
(1) hej.jpg
(2) ort.jpg
(5) post.jpg
(7) sylt.jpg
(8) flagga.jpg
(9) bil.jpg
dessa säger vi sorteras efter filename när vi hämtar ut det
låt säga att jag tittar på bilden post.jpg och jag skcikar filnamnet i URLen, hur får jag då smidigast ut vilen nästa bild är och vilken föregående bild är?
Om du skickar id:t i url:en är det enklare (och säkrare).
Säg att du får id 5, då gör du ju bara:
SELECT id, filename FROM tabellen WHERE id > 5 ORDER BY id LIMIT 1
SELECT id, filneame FROM tabellen WHERE id < 5 ORDER BY id DESC LIMIT 1
säkrare? på vilket sätt skulle det vara säkrare?
tack för svaret.. ska mecka lite
Qonos skrev:
säkrare? på vilket sätt skulle det vara säkrare?
Ett numeriskt tecken är lättare att validera som indata än en sträng. Dessutom tar de i de flesta fall upp mindre plats i adressraden.
Om du skickar id-numret behöver du ju inte lägga in någon manuell koll på att filnamnet är korrekt, utan då kan man ju bara välja bland de filnamn som finns i databasen. Annars kan ju besökaren ange vilket filnamn han/hon vill.