![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 12 Pomógł: 0 Dołączył: 14.05.2006 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
przekazuję zmienną w adresie np www.nazwa.pl?i=0 w skrypcie tę zmienną odczytuje w ten sposób: $_GET['i'] a jak teraz tę zmienną przypisać do zapytania sql ? $sql = "select * from `flogin` where login=$_GET['i']" tez zapis z $ jest zły chyba brakuje jakiegoś apostrofu można zrobić coś takiego, przypisać ją do zmiennej: $d=$_GET['i']; i wtedy $sql = "select * from `flogin` where login='$d' "; i już jest ok, ale po co przepisywać 2 x wkoło tę samą zmienną może da się to stworzyć od razu takie zapytanie? Pozdrawiam Tomasz |
|
|
![]() |
![]()
Post
#2
|
|
Newsman Grupa: Moderatorzy Postów: 4 005 Pomógł: 548 Dołączył: 7.04.2008 Skąd: Trzebinia/Kraków ![]() |
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 12 Pomógł: 0 Dołączył: 14.05.2006 Ostrzeżenie: (0%) ![]() ![]() |
dzięki pomogło (IMG:http://forum.php.pl/style_emoticons/default/yahoo.gif)
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 29 Pomógł: 1 Dołączył: 28.09.2008 Skąd: Z drugiej strony kabla Ostrzeżenie: (0%) ![]() ![]() |
Wypadało by przefiltrować tego geta bo możliwe jest, że ktoś będzie chciała wprowadzić szkodliwy kod (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
Pzodraiwiam |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 235 Pomógł: 0 Dołączył: 18.11.2006 Skąd: gorzów Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 562 Pomógł: 15 Dołączył: 8.08.2003 Skąd: Denmark/Odense Ostrzeżenie: (0%) ![]() ![]() |
Gdy wpisujesz zmienną w string zawarty w cudzysłowach, powinieneś go zawrzeć w {}. Ale lepiej, IMO, po prostu dodać zmienna do stringa za pomocą operatora kropki (.) - tak jak mówisz servs. Ale byłoby dobrze gdyby ten $_GET został przeczyszczony przez mysql_real_escape_string" title="Zobacz w manualu PHP" target="_manual, jak mówi raptorx.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 12:50 |