Portál AbcLinuxu, 12. května 2025 12:52

Dotaz: syntax select dotazu premenna v apostrofoch

24.1.2010 09:42 amico | skóre: 24
syntax select dotazu premenna v apostrofoch
Přečteno: 237×
Odpovědět | Admin
Zdravim
Takze dal som pre istotu nove vlakno z toho
problem je v tom ze v select sa mi nenacitaju premenne v apostrofoch:
$sql= "update galeria set rating=rating+1 where $meno = '$galeria' ";
vypise len premennu $meno v apostrofoch neostane nic... server yegon ma s tym problem localhost aj taky webzdarma tam to funguje
Existuje riesenie?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

24.1.2010 10:05 cronin | skóre: 49
Rozbalit Rozbalit vše Re: syntax select dotazu premenna v apostrofoch
Odpovědět | | Sbalit | Link | Blokovat | Admin
No, a je premena $galeria neprazdna? Nie je v mene premennej preklep?
24.1.2010 10:05 rastos | skóre: 63 | blog: rastos
Rozbalit Rozbalit vše Re: syntax select dotazu premenna v apostrofoch
Odpovědět | | Sbalit | Link | Blokovat | Admin
Parametrizovaný SQL statement. Inak si koleduješ o SQL Injection.
24.1.2010 10:19 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: syntax select dotazu premenna v apostrofoch
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jste si jist, že ta proměnná $galeria není prázdná? Zkuste si její obsah vypsat. Jinak ten váš příklad je přímo ukázkový kód, jak umožnit SQL injection. Mnohem lepší by bylo použít MySQLi a prepared statements.

Mimochodem, předpokládám, že je to PHP, ale v dotazu jste to nikde neuvedl…
24.1.2010 12:07 amico | skóre: 24
Rozbalit Rozbalit vše Re: syntax select dotazu premenna v apostrofoch
je to PHP a musim to asi cele prerobit... SQL injection to som pocul ale necital o tom nic a MySQLi pocujem prvykrat a tak idem googlit zatial diky
24.1.2010 15:08 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: syntax select dotazu premenna v apostrofoch
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pominu-li již několikrát vzpomínanou nevhodnost tvoření SQL dotazu, tak stále si myslím, že v proměnných (nyní $galeria) je VELKÉ NIC.
A to (asi) proto, že máte proměnou z url např. http://www.web.kuk/index.php?galerie=kubrtovo a na serveru je register globals off (což je normální a správné :)).
Pokud to tak je, je třeba dotaz předělat na:
$sql= "update galeria set rating=rating+1 where $meno = '". mysql_real_escape_string($_GET['galerie']) . "' "; (Pokud je to z POST-U tak _GET yměnit za _POST)

Nebo to předělat celé :)
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.