![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 496 Pomógł: 1 Dołączył: 16.01.2008 Skąd: Świnoujście Ostrzeżenie: (0%) ![]() ![]() |
Witam
Mam problem z połączeniem dwóch tabel których budowa przedstawia się następująco: -- wpisy id | user_id | tekst | ----------------------- 1 | 2 | xxxx | 2 | 22 | yyyy | -- users user_id | znajomy_user_id | ----------------------- 1 | 22 | 2 | 2 | Chcę wyświetlić dane z tabeli wpisy gdzie user_id = np 2 oraz dane z tabeli wpisy gdzie user_id = znajomy_user_id (pisząc 'słownie' aby wyświetlone zostały dane z tabeli wpisy określonego użytkownika oraz jego znajomych... Stworzyłem poniższą komendę ale nie wyświetla tego czego chce....
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 763 Pomógł: 117 Dołączył: 15.03.2010 Skąd: void Ostrzeżenie: (0%) ![]() ![]() |
Dodam jeszcze, że dane przekazywane metodą $_GET lub $_POST powinno się przefiltrować (najlepiej określić max. długość (za pomocą PHP - nie HTML), wykluczyć znaki, które nie powinny się tam znaleźć itp... wszystko zależy od tego jaki efekt chcesz uzyskać).
Funkcja mysql_real_escape_string czasem nie wystarcza (jeśli chcesz mieć pewność, że skrypt jest bezpieczny)... Pozdrawiam. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 1 748 Pomógł: 388 Dołączył: 21.08.2009 Skąd: Gdynia Ostrzeżenie: (0%) ![]() ![]() |
Funkcja mysql_real_escape_string czasem nie wystarcza (jeśli chcesz mieć pewność, że skrypt jest bezpieczny)... a mógłbyś podać przykład? albo wskazać źródło tej informacji? |
|
|
![]() ![]() |
![]() |
Aktualny czas: 4.10.2025 - 18:31 |