Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [MySQL][PHP]SMARTY zapytanie z GET
kielich
post
Post #1





Grupa: Zarejestrowani
Postów: 442
Pomógł: 4
Dołączył: 28.12.2008
Skąd: Warszawa

Ostrzeżenie: (20%)
X----


Witam mam taki problem mianowicie robię zapytanie i nie chce przejsc

  1. $nazwa= $_GET['nazwa'];
  2. $spis = MySQL::dbarray('SELECT * FROM cos WHERE kategoria = '.$nazwa.' ');


i otrzymuje takie coś:

Błąd MySQL: Unknown column 'xxxxxx' in 'where clause'
Dlaczego (IMG:style_emoticons/default/questionmark.gif)


Ps.Z góry mówię ze zapytanie jest podatne ale nie o tym mowa.
Go to the top of the page
+Quote Post
Crozin
post
Post #2





Grupa: Zarejestrowani
Postów: 6 476
Pomógł: 1306
Dołączył: 6.08.2006
Skąd: Kraków

Ostrzeżenie: (0%)
-----


W tytule dajesz tag smarty - a co on ma do tego?

A komunikat błędu jest chyba wystarczająco jasny... nie potrafisz sobie poradzić z przetłumaczeniem tego?
Podpowiedź: wyświetl sobie treść tego zapytania.

Ten post edytował Crozin 6.12.2009, 17:32:10
Go to the top of the page
+Quote Post
kielich
post
Post #3





Grupa: Zarejestrowani
Postów: 442
Pomógł: 4
Dołączył: 28.12.2008
Skąd: Warszawa

Ostrzeżenie: (20%)
X----


to ma wspólnego że pisze to pod smarty ;/ a komunikat jest jasny i dlatego pytam ponieważ jest to dość dziwne iż xxxxxx nie jest kolumna tylko wynikiem z GET'a
Go to the top of the page
+Quote Post
thomson89
post
Post #4





Grupa: Zarejestrowani
Postów: 1 178
Pomógł: 51
Dołączył: 7.01.2009
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


Ten sposób jest bardzo podatny na sql injection. Filtruj dane!

!?
Go to the top of the page
+Quote Post
kielich
post
Post #5





Grupa: Zarejestrowani
Postów: 442
Pomógł: 4
Dołączył: 28.12.2008
Skąd: Warszawa

Ostrzeżenie: (20%)
X----


czytajcie co się pisze a pózniej opisujcie przecież napisałem ze jest podatne i już to przetłumaczyłem (IMG:style_emoticons/default/sciana.gif)
Go to the top of the page
+Quote Post
Crozin
post
Post #6





Grupa: Zarejestrowani
Postów: 6 476
Pomógł: 1306
Dołączył: 6.08.2006
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Powtórzę: wyświetl sobie treść tego zapytania.
Go to the top of the page
+Quote Post
kielich
post
Post #7





Grupa: Zarejestrowani
Postów: 442
Pomógł: 4
Dołączył: 28.12.2008
Skąd: Warszawa

Ostrzeżenie: (20%)
X----


Jak mogę wyswietlićc treść skoro dostaję błąd
Go to the top of the page
+Quote Post
thomson89
post
Post #8





Grupa: Zarejestrowani
Postów: 1 178
Pomógł: 51
Dołączył: 7.01.2009
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


  1. $nazwa= $_GET['nazwa'];
  2. $query = 'SELECT * FROM cos WHERE kategoria = '.$nazwa.' ';
  3. $spis = MySQL::dbarray($query);
  4.  
  5. print($query);
Go to the top of the page
+Quote Post
maly_swd
post
Post #9





Grupa: Zarejestrowani
Postów: 744
Pomógł: 118
Dołączył: 14.02.2009
Skąd: poziome

Ostrzeżenie: (0%)
-----


  1. $spis = MySQL::dbarray("SELECT * FROM cos WHERE kategoria = '{$nazwa}'");
Go to the top of the page
+Quote Post
kielich
post
Post #10





Grupa: Zarejestrowani
Postów: 442
Pomógł: 4
Dołączył: 28.12.2008
Skąd: Warszawa

Ostrzeżenie: (20%)
X----


już sobie poradziłem smarty ma swoje własne zmienne

  1. $smarty.get.nazwa_zmienne

strona leżała nie po stronie zapytania ale wielkie dzięki za pomoc
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 05:21