Projekt

Obecné

Profil

« Předchozí | Další » 

Revize f95d4d7c

Přidáno uživatelem Tomáš Pašek před téměř 4 roky(ů)

Feature #8636 Zabezpečení metod

Zobrazit rozdíly:

application/model/DB.php
703 703

  
704 704
    }
705 705

  
706
    function remove(){
707
        // ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||| Tabulka dd_manuscript |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
708
        if (array_key_exists("id", $_POST) && $_POST['id'] != "") {
709
            $query = "DELETE FROM dd_manuscript WHERE";
710
            $query .= " wordform_id = :wordform_id ;";
711
            $this->stmt = $this->pdo->prepare($query);
712
            $this->stmt->bindParam(':wordform_id', $_POST['id'], PDO::PARAM_INT);
713
            $this->stmt->execute();
714
        }
706 715

  
707
}
708

  
709
function remove(){
710
    // ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||| Tabulka dd_manuscript |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
711
    if (array_key_exists("id", $_POST) && $_POST['id'] != "") {
712
        $query = "DELETE FROM dd_manuscript WHERE";
713
        $query .= " wordform_id = :wordform_id ;";
714
        $this->stmt = $this->pdo->prepare($query);
715
        $this->stmt->bindParam(':wordform_id', $_POST['id'], PDO::PARAM_INT);
716
        $this->stmt->execute();
717
    }
718

  
719
    // ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||| Tabulka dd_lemma |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
716
        // ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||| Tabulka dd_lemma |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
720 717

  
721 718
        /*if (array_key_exists("lemma", $_POST) && $_POST['lemma'] != "") {
722 719
            $query = "DELETE FROM dd_lemma WHERE";
......
725 722
            $this->stmt->bindParam(':lemma_id', $lemma["id"], PDO::PARAM_INT);
726 723
            $this->stmt->execute();
727 724
        } TODO: fix lemma*/
728
    // ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||| Tabulka dd_tag |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
725
        // ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||| Tabulka dd_tag |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
729 726

  
730 727
        /*if (array_key_exists("tag", $_POST) && $_POST['tag'] != "") {
731 728
            $query = "DELETE FROM dd_tag WHERE";
......
735 732
            $this->stmt->execute();
736 733
        } TODO: fix tag */
737 734

  
738
    // ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||| Tabulka dd_wordform |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
739
    if (array_key_exists("id", $_POST) && $_POST['id'] != "") {
740
        $query = "DELETE FROM dd_wordform WHERE";
741
        $query .= " id = :id ;";
742
        $this->stmt = $this->pdo->prepare($query);
743
        $this->stmt->bindParam(':id', $_POST['id'], PDO::PARAM_INT);
744
        $this->stmt->execute();
735
        // ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||| Tabulka dd_wordform |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
736
        if (array_key_exists("id", $_POST) && $_POST['id'] != "") {
737
            $query = "DELETE FROM dd_wordform WHERE";
738
            $query .= " id = :id ;";
739
            $this->stmt = $this->pdo->prepare($query);
740
            $this->stmt->bindParam(':id', $_POST['id'], PDO::PARAM_INT);
741
            $this->stmt->execute();
742
        }
745 743
    }
744

  
746 745
}
747 746

  
748 747
// (D) DATABASE SETTINGS - CHANGE TO YOUR OWN!
......
750 749
define('DB_NAME', 'dalimil2');
751 750
define('DB_CHARSET', 'utf8');
752 751
define('DB_USER', 'postgres');
753
define('DB_PASSWORD', 'x');
752
define('DB_PASSWORD', 'a');

Také k dispozici: Unified diff