![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 293 Pomógł: 4 Dołączył: 28.01.2005 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Mam problem ponieważ muszę wpisać w skrypt procedurę IF która będzie zawierać dwa parametry. w Delphi, piszemy po prostu IF a='ppp' AND b='ppp' then A jak to zadeklarować w skrypcie PHP.
I teraz trzeba dołożyć dodatkową zależność :/ Ta procedurka ma za zadanie sprawdzić tylko i wyłącznie czy jesteśmy właścicielem pliku. Jeżeli tak, wyświetli nam linka. Teraz jest właściwa część czyli osobna procedura, która sprawdzi nas pod kątem bycia właścicielem ! oraz chęci skasowania pliku.
Czy mogł by mi ktoś to skompletować ![]() Czyli połączył 2 w 1 ? ? -------------------- |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 897 Pomógł: 40 Dołączył: 16.12.2003 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Hm nie rozumiem.
Tak samo?
-------------------- how many SEO experts does it take to change a light bulb,lightbulb,light,bulb,lamp,lighting,switch,sex,xxx
5-Reasons-why-you-should-NEVER-fix-a-computer-for-free |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 111 Pomógł: 25 Dołączył: 23.07.2004 Ostrzeżenie: (0%) ![]() ![]() |
O to Ci chodzi?
Ten post edytował Kowalikus 20.02.2008, 14:13:26 -------------------- |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 1 387 Pomógł: 273 Dołączył: 18.02.2008 Ostrzeżenie: (0%) ![]() ![]() |
Chodzi o sprawdzanie dwóch lub więcej wyrażeń w jednym warunku?
AND if ($a == 'asd' && $b == 'dsa') OR if ($a == 'asd' || $b == 'dsa') Ten post edytował l0ud 20.02.2008, 15:35:37 -------------------- XMPP: l0ud@chrome.pl
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 293 Pomógł: 4 Dołączył: 28.01.2005 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Przepraszam miałem wezwanie i musiałem przerwać pracę. Pierwsza odpowiedz była 100 % trafiona ![]() Chodziło mi o przykład użycia znacznika AND. PS: czy byli byście tak mili i pokazali jaką komendą wyfiltrować zmienną pobierana przez formularz aby była bezpieczna dla bazy MYSQL ? Chodzi mi o usunięcie ewentualnych znaków które mogą namieszać w mózgu serwerowi SQL, mam tu na myśli ' > ; i resztę bajerów które ktoś mógł by wykorzystać negatywnie. Bardzo dziękuję ![]() -------------------- |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 1 387 Pomógł: 273 Dołączył: 18.02.2008 Ostrzeżenie: (0%) ![]() ![]() |
Może i AND użyte w warunkach działa, jednak polecam używania tego co wymieniłem wyżej czyli &&
Co do mysql, najlepiej umieścić w to w zapytaniu w ten sposób: $result = mysql_query( 'DELETE FROM Pliki WHERE ID_pliku="' .mysql_real_escape_string($kasacja) . '" AND ID_wlasciciela="' .mysql_real_escape_string($id_uzytkownika). '";'); czyli dodać cudzysłowy w samym zapytaniu, oraz mysql_real_escape_string http://pl2.php.net/manual/pl/function.mysq...cape-string.php -------------------- XMPP: l0ud@chrome.pl
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 293 Pomógł: 4 Dołączył: 28.01.2005 Ostrzeżenie: (0%) ![]() ![]() |
Czy muszę wpychać te mysql_real_escape_string($kasacja tutaj w procedure MYSQL, czy mogę wyżej w stylu
$kasacja=mysql_real_escape_string($kasacja); ? Przepraszam, ale muszę wybadać teren, w Delphi czyli OP takie zabawy były akceptowalne ![]() -------------------- |
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 875 Pomógł: 122 Dołączył: 2.02.2008 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 897 Pomógł: 40 Dołączył: 16.12.2003 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Może i AND użyte w warunkach działa, jednak polecam używania tego co wymieniłem wyżej czyli && Dlaczego? -------------------- how many SEO experts does it take to change a light bulb,lightbulb,light,bulb,lamp,lighting,switch,sex,xxx
5-Reasons-why-you-should-NEVER-fix-a-computer-for-free |
|
|
![]()
Post
#10
|
|
![]() Grupa: Zarejestrowani Postów: 1 387 Pomógł: 273 Dołączył: 18.02.2008 Ostrzeżenie: (0%) ![]() ![]() |
Dlaczego? Wiele już analizowałem skryptów, ale nigdy nie spotkałem się, żeby ktoś tego używał. Dla mnie 'standardem' jest używanie właśnie &&. Jeżeli jestem w błędzie, proszę o poprawę ![]() -------------------- XMPP: l0ud@chrome.pl
|
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 897 Pomógł: 40 Dołączył: 16.12.2003 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Ja też używam &&, ale napisałem tak, bo seba22 o to pytał. W każdym razie AND też działa.
-------------------- how many SEO experts does it take to change a light bulb,lightbulb,light,bulb,lamp,lighting,switch,sex,xxx
5-Reasons-why-you-should-NEVER-fix-a-computer-for-free |
|
|
![]()
Post
#12
|
|
![]() Grupa: Zarejestrowani Postów: 293 Pomógł: 4 Dołączył: 28.01.2005 Ostrzeżenie: (0%) ![]() ![]() |
Czytałem wczoraj o tej procedurze.
Spoko, zabezpiecza SQL przed tak zwanymi zabawami ze składnią SQL. Czy jest jakaś gotowa procedura zabezpieczająca przez tagami HTML i php? Chodzi o całkowite wycięcie wszystkiego co zaczyna się <> i podobne które świadczą o możliwości grzebania. Jeżeli nie ma gotowej to spoko, zajmiemy się tym ręcznie ale mówie pytam o wasze zdanie bo macie na pewno doświadczenie z tym. -------------------- |
|
|
![]()
Post
#13
|
|
![]() Grupa: Zarejestrowani Postów: 1 387 Pomógł: 273 Dołączył: 18.02.2008 Ostrzeżenie: (0%) ![]() ![]() |
do html jest
![]() http://php.net.pl/manual/pl/function.htmlspecialchars.php co do php, to się nie martw. Nie da się wykonać kodu od tak, o ile nie stosujesz eval() Ten post edytował l0ud 21.02.2008, 11:50:35 -------------------- XMPP: l0ud@chrome.pl
|
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 17.06.2025 - 07:57 |