Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [mysql][php]
jawka7
post
Post #1





Grupa: Zarejestrowani
Postów: 319
Pomógł: 0
Dołączył: 23.08.2007
Skąd: Częstochowa/Dubidze

Ostrzeżenie: (70%)
XXXX-


mam takie zapytanie na localhoscie wszystko sortuje tak jak chce czemu jak wrzuce na serw to to nie dziala

Kod
$zapytanie22="SELECT * FROM `katalog` ORDER BY 'kod' ASC LIMIT ".mysql_escape_string((int)$porcja*ILOSC_WYNIKOW_NA_STRONIE).",".ILOSC_WYNIKOW_NA_STRONIE;
Go to the top of the page
+Quote Post
Snowak
post
Post #2





Grupa: Zarejestrowani
Postów: 78
Pomógł: 2
Dołączył: 13.12.2007

Ostrzeżenie: (0%)
-----


Sorry stary, ale nasi jasnowidze obecnie są na feriach, więc mógłbyś podać trochę więcej szczegółów.

@kszychu: On napisał, że na localhoście mu to działa, więc zapytanie raczej będzie poprawne.. o ile wgrał te same skrypty.

Ten post edytował Snowak 24.01.2008, 14:00:53
Go to the top of the page
+Quote Post
kszychu
post
Post #3





Grupa: Przyjaciele php.pl
Postów: 2 712
Pomógł: 23
Dołączył: 27.10.2003
Skąd: z kontowni

Ostrzeżenie: (0%)
-----


a zrób echo $zapytanie22 i pokaż, co CI wyśiwetla.
Go to the top of the page
+Quote Post
Grzyw
post
Post #4





Grupa: Zarejestrowani
Postów: 561
Pomógł: 75
Dołączył: 19.08.2004
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Podaję w poprawnym BBCode:

  1. <?php
  2. $zapytanie22="SELECT * FROM `katalog` ORDER BY 'kod' ASC LIMIT ".mysql_escape_string((int)$porcja*ILOSC_WYNIKOW_NA_STRONIE).",".ILOSC_WYNIKOW_NA_STRONIE;
  3. ?>



Zapytanie wygląda OK, w jakim sensie 'nie działa'?

Jedna uwaga - w przypadku liczby, rzutowanie typu (int) jest wystarczającym zabezpieczeniem przed SQL Injection. mysql_escape_string() jest tu zbędne. Oczywiście nie przeszkadza, ale to zawsze jedna funkcja więcej.

Ten post edytował Grzyw 24.01.2008, 14:03:53
Go to the top of the page
+Quote Post
kszychu
post
Post #5





Grupa: Przyjaciele php.pl
Postów: 2 712
Pomógł: 23
Dołączył: 27.10.2003
Skąd: z kontowni

Ostrzeżenie: (0%)
-----


@Snowak, ale na localu może mieć włączone register_globals a zmienna $porcja, może przypadkiem pochodzić z geta lub posta.

@jawka7: popraw temat, bo któryś z modów zaraz Cię ścignie.

Ten post edytował kszychu 24.01.2008, 14:08:17
Go to the top of the page
+Quote Post
jawka7
post
Post #6





Grupa: Zarejestrowani
Postów: 319
Pomógł: 0
Dołączył: 23.08.2007
Skąd: Częstochowa/Dubidze

Ostrzeżenie: (70%)
XXXX-


znalazlem glupi blad na localu dzialaja takie znaki ' a na serwie musza byc taki ` bo inaczej nie dziala
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 13:13