Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP]Jednorazowa funkcja-przycisk
edwarpan
post
Post #1





Grupa: Zarejestrowani
Postów: 66
Pomógł: 0
Dołączył: 28.04.2010

Ostrzeżenie: (0%)
-----


  1. <?php
  2. $state = "SELECT * FROM users WHERE username='".safe($_COOKIE['username'])."' SET redeem";
  3. if($state==0){
  4. if ($_POST['submit']) {
  5. $kwota = $_POST['kwota'];
  6. $query = "UPDATE users SET kwota = kwota - ".$kwota." WHERE username='".safe($_COOKIE['username'])."'";
  7. mysql_query($query);
  8. $sql = "UPDATE users SET redeem = '1' WHERE username='".safe($_COOKIE['username'])."' ";
  9. }
  10. }
  11. else
  12. {
  13. echo "Już jesteś zapisany";
  14. }
  15. ?>

I cuś nie działa.

Ten post edytował edwarpan 13.05.2010, 17:34:08
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
bolverk
post
Post #2





Grupa: Zarejestrowani
Postów: 57
Pomógł: 6
Dołączył: 10.08.2009
Skąd: Nowe Miasto Lubawskie

Ostrzeżenie: (0%)
-----


Kod
Logged in as: <?php echo $_COOKIE['username']; ?><br />
<br /><b>Powiadamianie email o restocku! <strong>1Punkt</strong></b><br>
<form action="zredeem.php" method="post">
<input type="hidden" name="kwota" value="1" />
<input type="submit" name="submit" value="modyfikuj" />
</form>

Kod
UPDATE users SET kwota = kwota - ".$kwota." WHERE username='".safe($_COOKIE['username'])."'";


Już jako ostatni post w tym temacie napiszę że odwołanie do zmiennej $kwota świadczy że posługujesz się przestarzałym i do tego niebezpiecznym dla użytkownika kodem PHP. Do zmiennej w polu formularza name="kwota" odwołuj się przez pole method na początku formularza, czyli w tym przypadku:

Kod
$_POST['kwota']
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 4.10.2025 - 10:10