Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP][MySQL] Dodawanie kodu PHP do bazy MYSQL, oraz wyświetlanie
andrzej_
post
Post #1





Grupa: Zarejestrowani
Postów: 60
Pomógł: 1
Dołączył: 11.06.2010

Ostrzeżenie: (0%)
-----


Witam, czy jest możliwość wstawienia skryptu php przez powiedzmy tinyMCE albo standardowy input do bazy, a później możliwość wykonania go przez odpowiednie zapytanie sql?

Próbuje dodawać przez strip_tags, ale ciągle wyskakują mi błędy. Czytałem też o eval() lecz też nie pomaga, kod standardowo wygląda czyli:

  1. $content = strip_tags($_POST['content']);
  2.  
  3. $query = "INSERT INTO test (id, content)
  4. VALUES ('', '$content')";
Go to the top of the page
+Quote Post
Smertius
post
Post #2





Grupa: Zarejestrowani
Postów: 156
Pomógł: 31
Dołączył: 23.02.2009
Skąd: Sanok

Ostrzeżenie: (0%)
-----


Poprzez PDO i podpinanie parametrów bez problemu możesz dodać do bazy np.

  1. <?php echo 'Jakiś teks'; ?>


  1. $query=$pdo->prepare('INSERT INTO test SET test=:test');
  2. $query->bindValue('test', $test, PDO::PARAM_STR);
  3. $result=$query->execute();
Go to the top of the page
+Quote Post
andrzej_
post
Post #3





Grupa: Zarejestrowani
Postów: 60
Pomógł: 1
Dołączył: 11.06.2010

Ostrzeżenie: (0%)
-----


Czy jest jakieś inne rozwiązanie niż PDO?
Go to the top of the page
+Quote Post
Smertius
post
Post #4





Grupa: Zarejestrowani
Postów: 156
Pomógł: 31
Dołączył: 23.02.2009
Skąd: Sanok

Ostrzeżenie: (0%)
-----


Argh... teraz dopiero z kojarzyłem, masz problem ze wstawieniem kodu PHP do bazy danych? Czy z jego wykonaniem poprzez funkcje eval?

Jeśli to drugie to wiedz że w przypadku gdy string który próbujesz przepuścić przez eval zawiera cokolwiek innego niż kod PHP np. tagi HTML to dostaniesz pięknego fatal errora. Dodatkowo cytat z manuala

Cytat
The code string to be evaluated. code_str does not have to contain PHP Opening tags.
Go to the top of the page
+Quote Post
Mephistofeles
post
Post #5





Grupa: Zarejestrowani
Postów: 1 182
Pomógł: 115
Dołączył: 4.03.2009
Skąd: Myszków

Ostrzeżenie: (0%)
-----


Można wiedzieć po co ci to? Używanie eval nie jest bezpieczne i generalnie powinno się tego unikać.
Go to the top of the page
+Quote Post
andrzej_
post
Post #6





Grupa: Zarejestrowani
Postów: 60
Pomógł: 1
Dołączył: 11.06.2010

Ostrzeżenie: (0%)
-----


Mam problem z wprowadzeniem danych do bazy.

eval to jedna z opcji którą wygooglowałem, ogólnie chciałem się pozbyc nadmiaru małych plików ze skryptami przechowując dane w bazie.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 08:38