Web言語のお勉強~ど素人が往く~

かつてVB6を1年くらい触った事があるだけのど素人がWeb言語に挑戦します。勉強結果を随時発表します。

PHPのお勉強「URL引数を受け取る」


DB接続のSELECT条件をURL引数で取得するほう方を考えてみました。
URL引数の取得方法は下記サイトを参考にさせてもらいました。

URL引数からのデータを渡す_PHP - FreeStyleWiki
URL引数をPHPで受け取る方法。これで色々とやりたい事が実現できる(^^)/ ありがとうございます!

書いたソースはこんな感じ。

        if (isset($_GET['aid']))
        {
            $aspcd = $_GET['aid'];
            print("$aspcd<br>\n");
        }
        if (isset($_GET['sid']))
        {
            $shopid = $_GET['sid'];
            print("$shopid<br>\n");
        }
        if (isset($_GET['hid']))
        {
            $shohinid = $_GET['hid'];
            print("$shohinid<br>\n");
        }

URL欄はこんな感じ。
f:id:MoneyReport:20140707075518p:plain

無事にURL引数を受け取って変数に格納できました(^^)v
f:id:MoneyReport:20140707075523p:plain


個別ページをこのURL引数でもらった内容でDBにSELECTかけようと思うんですがどうでしょうか?
セキュリティ上マズイ点とかありますでしょうか?
何か変な引数を弾く対応も入れて置いた方が良いでしょうか?