Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [MySQL][PHP]blednie napisany kod ?
blokern
post 1.12.2010, 13:59:59
Post #1





Grupa: Zarejestrowani
Postów: 107
Pomógł: 0
Dołączył: 27.02.2008

Ostrzeżenie: (0%)
-----


mam taki kod

  1. $zapytanie13 = mysql_query("SELECT * FROM artykuly WHERE 'tytul_artykulu' LIKE = '$_GET[search]'");
  2. while ($wiersz12 = mysql_fetch_array($zapytanie13))


i taki blad

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/name/public_html/strona/index.php on line 94


link ktorym wywoluje to http://strona/index.php?search=jakie

dzieki z gory za wskazanie bledu


--------------------
www.Opiekuj.pl
Go to the top of the page
+Quote Post
lepmajster
post 1.12.2010, 14:09:45
Post #2





Grupa: Zarejestrowani
Postów: 129
Pomógł: 24
Dołączył: 21.05.2010

Ostrzeżenie: (30%)
XX---


Jesli dajesz LIKE to nie dajesz znaku rownosci i odwrotnie - to chyba normalne winksmiley.jpg

Poza tym nie wstawiaj prosto do zapytania wartosci z $_GET itp. bo to otwarta furtka do atakow sql injection.
Uzyj chociaz mysql_real_escape_string($_GET[cos]);



Ten post edytował lepmajster 1.12.2010, 14:30:15


--------------------
Naciśnij POMÓGŁ, jeśli mój post był pomocny :)
Go to the top of the page
+Quote Post
Webmasterr
post 1.12.2010, 16:34:42
Post #3





Grupa: Zarejestrowani
Postów: 71
Pomógł: 5
Dołączył: 7.08.2010

Ostrzeżenie: (0%)
-----


Cytat(lepmajster @ 1.12.2010, 14:09:45 ) *
(...)
Poza tym nie wstawiaj prosto do zapytania wartosci z $_GET itp. bo to otwarta furtka do atakow sql injection.
Uzyj chociaz mysql_real_escape_string($_GET[cos]);


No i strip_tags(), do filtrowania od kodu PHP.
Ew. htmlspecialchars() od kodu HTML i JavaScript




--------------------

Darmowe e-booki (kliknij tutaj)
------------------------------------------------------------
Zapunktuj (kliknij tutaj) <--- Zarejestruj się i zobacz!
Darmowe doładowania telefonu, Eurogąbki itp.
------------------------------------------------------------
PHP 5, CSS 2.1, xHTML 1.1, JavaScript 1.7
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 18.04.2024 - 01:16