Wordt het toepassen van een variabele kolomnaam afgeraden? Zie onderstaande code.
$_SESSION['onderdeel'] kan 6 waardes bevatten,ik kan natuurlijk ook 6x zoveel query's aanmaken, dus wat is hier aan te bevelen?
Zit hier nog een beveiligingsprobleem in? mysql_real_escape_string($selected_list)?


$selected_list = "";
switch($_SESSION['selected_list'])
  {
	  case 1:
	  $selected_list = 'vragenlijst_1';
	  break;
	  
	  case 2:
	  $selected_list = 'vragenlijst_2';
	  break;
	  
	  case 3:
	  $selected_list = 'vragenlijst_3';
	  break;
	  
	  case 4:
	  $selected_list = 'vragenlijst_4';
	  break;
	  
	  case 5:
	  $selected_list = 'vragenlijst_5';
	  break;
	  
	  default:
	  header('blabla'); exit;
	  break;
  }



switch($_SESSION['onderdeel'])
  {
	 case 'klantgerichtheid':
		$query_sessies_ophalen = mysql_query("
		SELECT 
		vraag_id
		FROM 
		vragenlijst
		WHERE 
		$selected_list = '1'
		AND
		onderdeel = 'algemeen'
		", $connection);
	 break;
	 
	 etc...
  }

Reageren