![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 4.04.2017 Ostrzeżenie: (0%) ![]() ![]() |
Na wstępie witam wszystkich bardzo serdecznie!
Jestem początkujący jeśli chodzi o obiektówkę, dlatego też proszę o wyrozumiałość... Mój problem polega na zapytaniu select z parametrem... Oczywiście wiem, że nie nie powinno tak wyglądać, ale próbuje już wszystkiego.. Zapytanie SELECT powinno wyglądać tak:
Tyle wiem, ale co jeżeli chcę wprowadzić do niej parametr i nie wpisywać go bezpośrednio gdyż istnieje zagrożenie SQL Injection... ale już naprawdę nie mam na to pomysłu.. może Wy mi w tym pomożecie.. Wymyśliłem sobie oto taki zapis (konkretnie chodzi o metodę checkIfIsset()):
Jak widać nie działa... bardzo Was proszę o pomoc... Oto cały kod klasy:
kod uruchomienia:
Ten post edytował molik 4.04.2017, 02:03:33 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 884 Pomógł: 231 Dołączył: 20.03.2005 Skąd: Będzin Ostrzeżenie: (0%) ![]() ![]() |
Ty łączysz się z bazą danych za każdym razem wywołując metodę i to 2 razy?
include 'inc/database.php'; Próbowałeś SELECT nrComp FROM 08925902_k1.employers WHERE nrComp = :nrComp wkleić bezpośrednio w konsoli MySQL aby sprawdzić czy masz wynik, tylko zastępując :nrComp wartością |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 4.04.2017 Ostrzeżenie: (0%) ![]() ![]() |
Ty łączysz się z bazą danych za każdym razem wywołując metodę i to 2 razy? include 'inc/database.php'; includa ogarnę sobie, jak już wcześniej pisałem staram się wszystkiego już próbować co mi tylko wpadnie do głowy.. Próbowałeś SELECT nrComp FROM 08925902_k1.employers WHERE nrComp = :nrComp wkleić bezpośrednio w konsoli MySQL aby sprawdzić czy masz wynik, tylko zastępując :nrComp wartością Po podstawieniu danych na sztywno - zapytanie działa.. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 15.10.2025 - 04:47 |