Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 27.05.2009 Ostrzeżenie: (0%)
|
Witam.
Z góry proszę o wyrozumiałość bo PHP i SQL zgłębiam aż o 3 dni (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Mam następującą bazę:
oraz skrypt php wyświetlający i sortujący dane z tej bazy:
Problem polega na tym, że zapytanie sql sortujące dane pobiera dane ze zmiennych, które z kolei przekazane są z formularza z list wyboru i pola tekstowego niezależnie od tego czy one tam są czy nie (czy w polu tekstowym jest coś wpisane czy nie oraz czy wybrana jest jakaś pozycja z listy. Zapytanie sql jest złożone przy użyciu operatorów AND. Sądziłem, ze w momencie kiedy dla danej kolumny nie będzie wybrana, żadna wartość, a nie ustawie żadnej wartości domyślnej przy <option value=> (a więc zmienna domyślnie pozostaje pusta), zapytanie pobierze wszystkie rekordy, a okazuje się, ze zapytanie szuka pustych pól w danej kolumnie, a przez użycie and, wystarczy jedna pusta zmienna, żeby nie wyświetliło nic. Moge zmienić domyślną wartość pola formularza (a więc zmiennej przekazanej do selct'a) na dowolną wartość właśnie przy options value, ale czy istnieje jakakolwiek wartość, która posłuży za wzorzec odpowiadający dowolnej wartości?? Krótko mówiąc, jaką wartość należy nadać tej zmiennej, żeby select wybrał każdy rekord?? Jeśli nie istnieje taki symbol to jak inaczej rozwiązać sprawę prawidłowego wyszukiwania danych w powyższym skrypcie?? Może jakiś zaawansowany if?? a może zapytanie powinno być inaczej skonstruowane?? Wiem, że mógłbym użyć symboli wieloznacznych jak w przypadku zmiennej fraza, ale wtedy np. kiedy podam wybiorę cyfrę 1 wyświetli rekordy od id 1, 11-19. i wszystkie zawierające gdziekolwiek jedynkę. Bardzo proszę o pomoc. Musze oddać działający projekt na zaliczenie przedmiotu za 1,5tyg, a to tylko jego część i utknąłem na teym sortowaniu danych. Z góry dziękuje. Czekam... |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 27.05.2009 Ostrzeżenie: (0%)
|
Dobry pomysł.
Jak rozumiem składnia $zmienna .= cośtam poprostu dodaje do zmiennej kolejną frazę... czyli wtym wypadku cośtam, tak (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) [jeśli zmienna miała wartość lubie to to po zabiegu j/w będzie miała wartość lubiecostam](IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) Tak jak zaznaczyłem na początku od 3 (teraz czterech) dni zajmuje się php i mysql i niestety, ale nie jestem pewien czy wiem co to jest eskejpowanie danych. Znalazłem coś takiego , ale nie wiele rozumiem z tego opisu, a w dodatku tłumaczenie jest troszkę kiepskie. To samo tyczy się sql injection (IMG:http://forum.php.pl/style_emoticons/default/blinksmiley.gif) Chciałem też zapytać dlaczego mam używać
skoro w moim skrypcie jest (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) W takim wypadku chyba powinienem użyć warunku: lub zamiennie: (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) Chyba, ze coś źle rozumiem?? No i jeszcze jedno pytanko... Czy po takim zabiegu, jaki opisałeś, zapytanie ma wyglądać np. tak: (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) Będę wdzięczny za dalsze podpowiedzi i dziękuje za pomoc. Ja w akcie desperacji miałem już pisać prawie 30 if'ów, które przewidując wszystkie możliwe kombinacje "pustości" zmiennym lub ich "nie pustości" wywoływałyby konkretne (w pełni opisane) zapytania SQl'a (IMG:http://forum.php.pl/style_emoticons/default/wstydnis.gif) Zupełnie jak rachunek prawdopodobieństwa na piechote (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Ten post edytował DK.log 28.05.2009, 23:21:37 |
|
|
|
DK.log zmienne php a symbole wieloznaczne w zapytaniu sql 27.05.2009, 21:38:30
dr_bonzo Zbuduj sobie cos w postaci:
[PHP] pobierz, plaint... 27.05.2009, 22:16:57
erix CytatJak rozumiem składnia $zmienna .= cośtam... 29.05.2009, 11:24:13
DK.log No dobrze. Poczytałem o eskejpowaniu i o injection... 29.05.2009, 19:09:50
Marr wiesz co, na prawdę rzuciłem tylko okiem przez prz... 29.05.2009, 20:15:02
DK.log Próbowałem, tak
[PHP] pobierz, plaintext <?php... 29.05.2009, 21:30:36 
erix Cytat(DK.log @ 29.05.2009, 22:30:36 )... 29.05.2009, 21:35:35
DK.log Zapytań jest tyle ile warunków, a więc 26, ale zap... 3.06.2009, 16:44:15 ![]() ![]() |
|
Aktualny czas: 24.12.2025 - 09:57 |