![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 78 Pomógł: 0 Dołączył: 13.03.2006 Skąd: Rogoźno Wlkp. Ostrzeżenie: (0%) ![]() ![]() |
Witam.
Robię prosta wyszukiwarkę która ma znajdować imiona i nazwiska z innej tabeli(osoby) oraz zakupy które ta osoba dokonała z drugiej tabeli (zakupy). Nie wiem czy wogole dobrze rozwiązałem ta wyszukiwarke bede wdzięczny za korekty i za odpowiedz dlaczego one maja wartość NULL po sprawdzeniu ich funkcją VAR_DUMP. Wyszukiwarka HTML: Przetwarzanie w PHP:
Ten post edytował walldeck 15.01.2009, 21:35:53 |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Bo masz wyłączone register_globals.
![]() Było. -------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#3
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
bo do danych z forma nalezy dobierac sie tak: $_POST['nazwapola']
http://nospor.pl/php-faq-n29.html#faq-3 -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 78 Pomógł: 0 Dołączył: 13.03.2006 Skąd: Rogoźno Wlkp. Ostrzeżenie: (0%) ![]() ![]() |
Zmieniłem na:
Register globals zrobilem na OFF w php.ini. I nadal te wartości są NULL Ten post edytował walldeck 15.01.2009, 21:47:40 |
|
|
![]()
Post
#5
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
przeciez var_dump dales przed ustawieniem zmiennych..... no mysl troche.
A ty wlasnie masz wyłączone register_globals i nie waż sie dla wlasnego dobra go włączac. ![]() -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 78 Pomógł: 0 Dołączył: 13.03.2006 Skąd: Rogoźno Wlkp. Ostrzeżenie: (0%) ![]() ![]() |
ok wstawilem teraz za zeby zaobrazowac. Nospor myśle , wstawialem w rozne miejsca
![]()
A efekt jest taki: Cytat string(0) "" string(0) "" string(0) "" string(0) ""
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in C:\AppServ\www\wyniki.php on line 15 Ilosc znalezionych imion, nazwisko: Znalezione daty: 0 |
|
|
![]()
Post
#7
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
o litosci.
czy twoje pole nazywa sie $data_od czy moze data_od? nie: $_POST['$data_od'] a: $_POST['data_od'] -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 78 Pomógł: 0 Dołączył: 13.03.2006 Skąd: Rogoźno Wlkp. Ostrzeżenie: (0%) ![]() ![]() |
Ok, w porządku, faktycznie dałem gafe. Teraz wartości są porządne lecz nie szuka mi ten skrypt. Czy te zapytania MySQLowskie są zrobione poprawnie?
|
|
|
![]()
Post
#9
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat where imie, nazwisko like '%".$imie."%'AND '%".$nazwisko."%'" ; ![]() A skad ty zes te skladnie wymyslil? zajrzyj do manuala mysql i zobacz jak sie uzywa WHERE. Masz tam mase przykladow, moze cie oswieci. -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#10
|
|
![]() Grupa: Zarejestrowani Postów: 1 590 Pomógł: 185 Dołączył: 19.04.2006 Skąd: Gdańsk Ostrzeżenie: (0%) ![]() ![]() |
1. Ponazywaj pola w formularzu tak, jak pola w bazie, po których masz szukać
2. Odbieraj albo wszystko za jednym zamachem:
Albo wrzucaj po kolei do tablicy każde kryterium szukania, a potem łączysz to join'em + AND w środku. Inaczej się zarobisz, a nic nie zrobisz. Edit: Oczywiście masz rację Nospor, ale przecież nie będziemy przy każdym rozwiązaniu pisać, jak i po co należy walidować dane odbierane od użytkownika - zresztą nawet zaznaczyłem w kodzie, że ma być walidacja - nazwa klucza może (a nawet powinna) wywoływać określoną funkcję walidującą, np. waliduj_imie, waliduj_miasto, waliduj_data etc. Próba przesłania innego klucza zaowocuje natychmiast komunikatem fatal_error. Jak ktoś nie robi walidacji, to niezależnie od metody odbierania danych będzie miał prędzej czy później przechlapane. Ten post edytował Pilsener 16.01.2009, 09:25:52 |
|
|
![]()
Post
#11
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat Ponazywaj pola w formularzu tak, jak pola w bazie, po których masz szukać No, nie ma to jak dac potencjalnemu hakerowi mozliwosc szukania w naszym serwisie po tym po czym mu sie zamarzy.Pamietaj tez, ze postem lecą nie tylko pola z kolumanami. Jesli juz tak bardzo chcesz, to nalezy okreslic tablice, ktora bedzie zawierała dozwolone nazwy kolumn -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 11:09 |