Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 68 Pomógł: 1 Dołączył: 7.06.2009 Skąd: Sanok Ostrzeżenie: (0%)
|
Witam,
Piszę system newsów na swoja stronę, mam już dodawanie, wyświetlanie, edycje. Nie działa to jeszcze w 100% sprawnie. Link: http://91.121.10.107/busines/index.php Po zalogowaniu jako admin mam pod każdym newsem przycisk Edytuj news. Jeżeli go nacisnę pokazują mi sie wszystkie newsy do edycji, oraz gdy coś edytuje to edytują się także wszystkie newsy. Więc tutaj pytanie: jak zrobić aby było tak jak powinno? Nie będę śmiecił i wklejał tutaj wszystkie pliki, myślę że wiecie o co mi chodzi. Moje zapytania do bazy wyglądają tak:
wiem że trzeba dodać w zapytaniu WHERE (przynajmniej tak mi się wydaje) ale niestety nie wiem co i jak. Proszę o pomoc, jeżeli będzie potrzeba dodam wszystkie pliki. |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 1 568 Pomógł: 192 Dołączył: 7.03.2005 Skąd: Warszawa Ostrzeżenie: (0%)
|
Pomaganie w kodzie nie oznacza, że ktoś ma ci dawać do wklejenia całego przerobionego kodu. Trochę własnej inwencji. Pokazuj to co do tej zrobiłeś. To, że podasz nam url nie oznacza, że wszystko jest dla nas wiadome.
I najważniejsze, mam dane administratora, preparuje formularz i mogę zrobić sql injection lub nawet przez zwykłego geta. Przydałoby się przynajmniej minimalnie zabezpieczyć przed takimi rzeczami.
Nie trzeba klamry :/ zauważ, że musisz mieć przynajmniej jakiś warunek dla edycji, bo edycja za każdym razem będzie się robiła, tyle że nie ma wartości, a parametr id przekazywałbym poprzez formularz i sprawdzałbym przy okazji czy jest to liczba. Ten post edytował potreb 7.11.2009, 17:39:51 |
|
|
|
zomb [MySQL][PHP] system newsow 6.11.2009, 21:06:48
Spawnm daj where id=$id gdzie $id to id edytowa... 6.11.2009, 21:09:31
zomb jak dodam WHERE `id` = '$id' ... 7.11.2009, 10:43:40
Blame Do news_pokaz.php dodajesz sobie w linijce 42:
[PH... 7.11.2009, 11:10:07
zomb dodane, lecz teraz pokazuje tylko 1 news oraz dale... 7.11.2009, 11:31:43
Blame Poprawione:
[PHP] pobierz, plaintext if ($poka... 7.11.2009, 11:40:06
zomb wiem, poprawiłem te błędy szybciej lecz dalej to s... 7.11.2009, 11:43:07
potreb W formaulrzu edycji do action należy także dodać ?... 7.11.2009, 11:50:08
zomb wiec co mam jeszcze dodać w pliku news_edytuj i w ... 7.11.2009, 12:17:41
Blame A poprawiłeś kod tak jak podałem w poprzednim pośc... 7.11.2009, 12:45:38
zomb tak, dodałem tą klamrę na końcu. Teraz nie potrzeb... 7.11.2009, 16:54:38
zomb zapomniałem dodać ale to chyba jest jasne że jeste... 7.11.2009, 19:30:46
potreb [HTML] pobierz, plaintext <input type="sub... 7.11.2009, 20:11:09
zomb UPDATE news SET `tytul` = '00000',... 7.11.2009, 20:25:19
Blame Poczytaj trochę o mysql_real_escape_string, addsla... 7.11.2009, 20:32:35
zomb ok, wiem o co z tym chodzi, w najbliższym czasie p... 7.11.2009, 21:07:19
thek A od kiedy to w informacji o newsach wciskasz typ ... 7.11.2009, 22:11:00
zomb ok, fakt, nie zauważyłem.
Jeszcze jedno pytanie: j... 11.11.2009, 10:38:45
Blame Przy $zapytanie dajesz:
[PHP] pobierz, plaint... 11.11.2009, 10:59:17
zomb ok, dziek, jeżeli to nie będzie problemem to potrz... 11.11.2009, 14:46:55
Blame To się nazywa stronicowanie poszukaj w google, teg... 11.11.2009, 15:08:04 ![]() ![]() |
|
Aktualny czas: 29.12.2025 - 02:18 |