![]() |
![]() ![]() |
![]() |
![]() ![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 1 640 Pomógł: 28 Dołączył: 13.02.2003 Skąd: Międzyrzecz/Poznań Ostrzeżenie: (0%) ![]() ![]() |
Zrobiona mini-wyszukiwrka za pomoca sql'owskiego LIKE, problem polega na tym gdy do wyszukiwatki wpiszemy: `nie pasujacy nigdzie tekst--` to zawsze wyswietli wszystkie rekordy!Zas jak wpisze `nie pasujacy nigdzie tekst` to informauje ze nie znaleziono ani jednego takiego rekordu.
Wiem ze `--` uzywa sie m.in do SQL-Injection, ale jak mam zrobic to zeby dzialalo poprawnie? -------------------- PHP Developer
"Nadmiar wiedzy jest równie szkodliwy jak jej brak" Émile Zola |
|
|
![]()
Post
#2
|
|
Administrator PHPedia.pl Grupa: Developerzy Postów: 1 102 Pomógł: 2 Dołączył: 14.09.2003 Ostrzeżenie: (0%) ![]() ![]() |
Może str_replace ?
-------------------- |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 1 640 Pomógł: 28 Dołączył: 13.02.2003 Skąd: Międzyrzecz/Poznań Ostrzeżenie: (0%) ![]() ![]() |
Cytat(bela_666 @ 2005-02-22 00:18:16) Może str_replace ? Wolabym cos lepszego... -------------------- PHP Developer
"Nadmiar wiedzy jest równie szkodliwy jak jej brak" Émile Zola |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 11:26 |