Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP]zapytanie mysql
mizii
post
Post #1





Grupa: Zarejestrowani
Postów: 86
Pomógł: 1
Dołączył: 19.10.2015

Ostrzeżenie: (0%)
-----


mam takie zapytanie
pola name, description i type sa pobierane z formularza i przekazywane post
zmiena id jest zmienna sesji i podaje id uzytkownika zalogowanego
  1. mysql_query("INSERT INTO group SET name_group='$name', description='$description', admin='$id', type='$type'");


moj problem polega na tym ze jezeli w nazwie chce podac nazwe z znakiem ' to nie wykonuje zapytania domyslam sie ze jest to spowodowane tym iz np mam w zmienej name nazwa'123 to fragment z nazwa wyglada pewnie przy zapytaniu tak
SET name_group='nazwa'123',
i skrypt nie wie jak to zinterpretowac jak sie przed tym ochronic?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 2)
viking
post
Post #2





Grupa: Zarejestrowani
Postów: 6 380
Pomógł: 1116
Dołączył: 30.08.2006

Ostrzeżenie: (0%)
-----


Dopiero co był identyczny temat http://forum.php.pl/index.php?showtopic=257440&hl=


--------------------
Go to the top of the page
+Quote Post
awaluk
post
Post #3





Grupa: Zarejestrowani
Postów: 12
Pomógł: 3
Dołączył: 6.01.2017

Ostrzeżenie: (0%)
-----


Zapomnij o istnieniu funkcji mysql_*, przepisz to co masz na PDO i binduj parametry. Będzie bezpiecznie i bez problemów.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 13:30