HTML gevorderde |
|
- Gebruik een goede foutafhandeling, zoals: http://snipplr....ling-mysql/
- Een id is vaak een int (getal) en een int mag niet in quotes. Dus gebruik in de query ook geen quotes.
- $id = $_GET['id'] is onveilig. Gebruik voor getallen $id = (int) $_GET['id']. Zo kan een gebruiker niet alles invoeren wat hij wil en dus SQL injection gebruiken.
- Waarom eerst een select en dan een delete? En wat wil je deleten?
En nog een HTML dingetje:
- Zet quotes ("") om de attribute namen.
- De font tag was al ouderwets in de prehistorie, gebruik CSS hiervoor. |