Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [MySQL][PHP]zapytanie mysql
mizii
post 31.08.2017, 10:09:59
Post #1





Grupa: Zarejestrowani
Postów: 86
Pomógł: 1
Dołączył: 19.10.2015

Ostrzeżenie: (0%)
-----


mam takie zapytanie
pola name, description i type sa pobierane z formularza i przekazywane post
zmiena id jest zmienna sesji i podaje id uzytkownika zalogowanego
  1. mysql_query("INSERT INTO group SET name_group='$name', description='$description', admin='$id', type='$type'");


moj problem polega na tym ze jezeli w nazwie chce podac nazwe z znakiem ' to nie wykonuje zapytania domyslam sie ze jest to spowodowane tym iz np mam w zmienej name nazwa'123 to fragment z nazwa wyglada pewnie przy zapytaniu tak
SET name_group='nazwa'123',
i skrypt nie wie jak to zinterpretowac jak sie przed tym ochronic?
Go to the top of the page
+Quote Post
viking
post 31.08.2017, 10:18:16
Post #2





Grupa: Zarejestrowani
Postów: 6 378
Pomógł: 1116
Dołączył: 30.08.2006

Ostrzeżenie: (0%)
-----


Dopiero co był identyczny temat http://forum.php.pl/index.php?showtopic=257440&hl=


--------------------
Go to the top of the page
+Quote Post
awaluk
post 31.08.2017, 10:37:04
Post #3





Grupa: Zarejestrowani
Postów: 12
Pomógł: 3
Dołączył: 6.01.2017

Ostrzeżenie: (0%)
-----


Zapomnij o istnieniu funkcji mysql_*, przepisz to co masz na PDO i binduj parametry. Będzie bezpiecznie i bez problemów.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 03:12