Diskuze: Filtrování SQL dotazu pomocí několika checkboxů
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Zobrazeno 6 zpráv z 6.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.


$filtry = array(
'pohlavi' => array(),
'velikost' => array()
);
$where = array();
foreach ($filtry as $key=>$values)
{if (is_array($values) && count($values)) {
$values = array()
foreach($values as $index=>$value)
$values[$index] = escapeValue($value);
$where[] = escapeKey($name).' IN ('.implode(',', $values).')'
}}
$where = implode(' AND ', $where);
Dobre je, ze si tam muzes dat podminku na filter name a udelat mu slesl obsah pro where.
Můžu se zeptat, co dělá ta funkce escapeValue a escapeKey? Kódu totiž do tohoto bodu rozumím, použil jsem var_dump a vždy do té chvíle něco vypsal, ale když následně vypíšu var_dump($values), tak je prázdný. Posílám ještě pro jistotu kód, jak jsem ho aplikoval...
if (isset($_GET["pohlavi"]))
$pohlavi = $_GET["pohlavi"];
else
$pohlavi = ["muz", "zena"];
if (isset($_GET["velikost"]))
$velikost = $_GET["velikost"];
else
$velikost = ["maly", "stredni","velky"];
$filtry = array(
'pohlavi' => $pohlavi,
'velikost' => $velikost );
//var_dump($filtry);
$where = array();
foreach ($filtry as $key=>$values) {
if (is_array($values) && count($values)) {
$values = array();
foreach ($values as $index=>$value) {
$values[$index] = escapeValue($value);
var_dump($values);
}
$where[] = 'IN ('.implode(',', $values).')';
}
}
Předem díky 
No, ty escape, to si doplnis podle sveho sql. Aby to nenarusilo sql dotaz. Treba pro mysql je
escapekey = "`". $key . "`" // a jeste z key odstranit znaky,
ktere pro nazev sloupce/tabulky nelze pouzit
escapeValue = . "'". mysql_real_escape_string($value). "'"
https://dev.mysql.com/…iterals.html
https://www.php.net/…e-string.php
Ps. A ten kod mas uplne spatne. Zkus nad tim premyslet, co jsem se pokusil
napsat.
>> $values = array();
Paráda, moc díky za popostrčení!
Podařilo se mi to zprovoznit, kód vypadá následovně:
$filtry = array(
'pohlavi' => $pohlavi,
'velikost' => $velikost );
$where = array();
foreach ($filtry as $key=>$values) {
if (is_array($values) && count($values)) {
foreach ($values as $index=>$value) {
$values[$index] = $value;
}
$where[] = $key." IN ('".implode('\',\'', $values)."')";
}
}
$where = implode(' AND ', $where);
No, ale bez sql escapovani ti to nepojede spravne a sql dotaz muze skoncit chybou.
Zobrazeno 6 zpráv z 6.