![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 22.09.2014 Ostrzeżenie: (0%) ![]() ![]() |
Witajcie,
Otóż niedawno zaczełem pisaćtakie początkujące 'kodziki' w PHP. Mój kod polega na wyciągnieciu danych z bazy danych z tabelki 'SavePlayer'. Zrobiłem że po wpisaniu nicku użytkownika w pole input przekierowuje do podstrony z jego informacjami lecz działą to w ten sposób że po odswieżeniu już jakby 'sesja wygasła' i wyskakuje puste pole bez żadnego profilu. Chciałbym zeby działało to na podstawie http://link.com/users.php?nick={NICK UŻytkownika} i tam wyświetlało dane wybranego użytkownika. Tak wygląda mój kod: display.php: users.php:
Mógłby ktośpomóc zrobić te linki i zapowiedz tzw 'sql injection' (troche czytałem lecz żaden tutek nie pomógł) Z góry bardzo dziękuje (IMG:style_emoticons/default/smile.gif) PS: Przykład o co mi chodzi znajduje się w tym iframe podanym w users.php Ten post edytował masterbeat 28.09.2014, 16:00:42 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 6 381 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Nie używaj już mysql_* tylko PDO albo mysqli. Jeśli chcesz żeby nick był widoczny w adresie zmień metodę na GET. Natomiast jeżeli chcesz koniecznie zostać przy starym mysql to przepuść $Nick przez mysql_real_escape_string()
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 22.09.2014 Ostrzeżenie: (0%) ![]() ![]() |
Nie używaj już mysql_* tylko PDO albo mysqli. Jeśli chcesz żeby nick był widoczny w adresie zmień metodę na GET. Natomiast jeżeli chcesz koniecznie zostać przy starym mysql to przepuść $Nick przez mysql_real_escape_string() Przepraszam ale ja jestem totalnym noobem w php (Od niedawna zaczełem)
O to chodziło ? ;/ |
|
|
![]() ![]() |
![]() |
Aktualny czas: 16.10.2025 - 00:58 |