Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> zapis do bazy i zong
termin
post
Post #1





Grupa: Zarejestrowani
Postów: 113
Pomógł: 1
Dołączył: 13.05.2003
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Witam, mam taki problem, mam formulat i pole textarea w ktorym internauci wpisuja jakies teksty. po nacisnieciu buttona ZAPISZ wykonuje sie
  1. <form name="form1" method="post" action="zapisz.php">

do bazy zapisuje w ten sposob
  1. <?php
  2.  
  3. mysql_query("INSERT INTO zadania_kom SET tresc='$tresc', data='$dzis'");
  4.  
  5. ?>


Wszystko dziala jak nalezy. Dzis okazalo sie ze uzytkownik wpisal znak ' i sie posypalo. Czy da sie jakos zapezpieczyc przed takimi znakami? mozliwe ze sypie sie tez przy innych znakach - tego nie wiem.
Go to the top of the page
+Quote Post
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




http://pl.php.net/mysql_escape_string
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 22:07