![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 57 Pomógł: 0 Dołączył: 5.03.2011 Ostrzeżenie: (0%) ![]() ![]() |
Witam, na wstępie chciałbym zaznaczyć iż dopiero się uczę więc nie wymagajcie ode mnie zbyt dużo:)
A więc tak, napisałem skrypt/kod który miałby dodawać użytkownika do statystyk. Dane pobierane są ze zmiennej, a następnie po kliknięciu przycisku dodaj zapisywane są do bazy danych, bądź nie jeśli któryś z warunków nie zostanie spełniony. Niestety wyskakuje mi błąd (poza tym błędem wszystko jest tak jak powinno czyli kierowca dodaje się do bazy danych)
Strona add.php :
Mógłby mi ktoś pomóc przerobić lub samemu coś zmienić aby tego błędu nie było? Z góry dziękuję Ten post edytował maniek2512 30.04.2012, 07:54:55 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 2 178 Pomógł: 596 Dołączył: 25.09.2009 Skąd: Piwniczna-Zdrój Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 57 Pomógł: 0 Dołączył: 5.03.2011 Ostrzeżenie: (0%) ![]() ![]() |
Dzięki serdeczne, plusik leci:)
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 40 Pomógł: 13 Dołączył: 21.02.2008 Ostrzeżenie: (0%) ![]() ![]() |
Poczytaj sobie o PDO http://www.php.net/manual/en/book.pdo.php, bo ten Twój SQL aż się prosi o SQL Injection
![]() |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 320 Pomógł: 29 Dołączył: 3.04.2010 Ostrzeżenie: (20%) ![]() ![]() |
Czemu teraz wszyscy traktują PDO jako idealne antidotum na SQL Injection?
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 40 Pomógł: 13 Dołączył: 21.02.2008 Ostrzeżenie: (0%) ![]() ![]() |
Nie tyle antidotum, co zrobienie jakiegoś kroku w celu zapobieżenia potencjalnym włamom. Według mnie następnym krokiem, który wartałoby zrobić, jest douczenie się jakiegoś ORM, coś ala Doctrine/Propel. Osobiście polecam Doctrine2: http://docs.doctrine-project.org/projects/...test/index.html
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 11:16 |