Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [MySQL][PHP]Jak dodać do skryptu mysql_real_escape_string
Vion
post
Post #1





Grupa: Zarejestrowani
Postów: 112
Pomógł: 2
Dołączył: 27.06.2008

Ostrzeżenie: (0%)
-----


Jak zrobić aby dane do bazy były dodane po przejściu przez mysql_real_escape_string, jeżeli mam taki kod:
  1. $wynik = "INSERT INTO engine_news (news_author_id, news_title, news_body, news_date_submitted)
  2. VALUES ('" . $_SESSION['user_id'] . "', '" . $_POST['news_title'] . "' , '" . $_POST['news_body'] . "', '" . date("Y-m-d H:i:s", time()) . "')";
  3. $result = mysql_query($wynik)
  4. or die("Niepoprawne zapyatnie: " . mysql_error());


--------------------
www.zapalara.pl
Go to the top of the page
+Quote Post
bumfank
post
Post #2





Grupa: Zarejestrowani
Postów: 87
Pomógł: 0
Dołączył: 29.02.2004
Skąd: /dev/null

Ostrzeżenie: (0%)
-----


  1. $_POST['key'] = mysql_real_escape_string($_POST['key']);


http://php.net/manual/pl/function.mysql-re...cape-string.php


--------------------
Drukuj24.pl - Drukowanie to koszt
Go to the top of the page
+Quote Post
Vion
post
Post #3





Grupa: Zarejestrowani
Postów: 112
Pomógł: 2
Dołączył: 27.06.2008

Ostrzeżenie: (0%)
-----


a jest możliwość, aby mysql_real_escape_real było w zapytaniu które jest w zmiennej $wynik ?


--------------------
www.zapalara.pl
Go to the top of the page
+Quote Post
bumfank
post
Post #4





Grupa: Zarejestrowani
Postów: 87
Pomógł: 0
Dołączył: 29.02.2004
Skąd: /dev/null

Ostrzeżenie: (0%)
-----


mysql_escape_real_string ma za zadanie usuniecie nieporzadanych znakow, dlatego lepiej wyczyscic wczesniej $_posta z tych brzydkich rzeczy a dopiero pozniej wstawiac je do zapytania

przeszukasz sobie na szybko tym:
  1. foreach ($_POST as $key => $value) {
  2. $_POST[$key] = mysql_real_escape_string($value);
  3. }


najlepiej zapoznaj sie z PDO albo ADODB, tam sa juz uzyte zabezpieczenia przeciwko sql injection ;-)

Ten post edytował bumfank 31.10.2009, 21:34:06


--------------------
Drukuj24.pl - Drukowanie to koszt
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 16:05