Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP][MySQL]problem z kodem skryptu newsów / id
Majzel
post
Post #1





Grupa: Zarejestrowani
Postów: 110
Pomógł: 0
Dołączył: 3.07.2007

Ostrzeżenie: (0%)
-----


To są dwa kody związane z skryptem newsów:
include.php
  1. <?php
  2. mysql_connect('localhost', 'root' , '');
  3. mysql_select_db("baza_newsy");
  4.  
  5. $query = mysql_query('SET CHARACTER SET latin2');
  6. $query = mysql_query("select * from newsy order by data desc limit 0,3");
  7. while($rekord = mysql_fetch_array($query))
  8. {
  9. $tekst .= '<b><h3>'.$rekord[1].'</h3></b>'.$rekord[2].'<br/><a href="news.php?id='.$rekord[0].'">czytaj wiecej...</A>';
  10. }
  11. echo $tekst;
  12.  
  13. ?>

i news.php
  1. <?php
  2.  
  3. mysql_connect('localhost', 'root' , '');
  4. mysql_select_db("baza_newsy");
  5. $query = mysql_query('SET CHARACTER SET latin2');
  6. $query = mysql_query("select * from newsy where id=''");
  7. $rekord = mysql_fetch_array($query);
  8. $tekst = '<b><h3>'.$rekord[1].'</h3></b>'.$rekord[3].'<br/><br/>'.$rekord[4];
  9. echo $tekst;
  10.  
  11.  
  12. ?>





i teraz w tym drugim kodzie
  1. <?php
  2. $query = mysql_query("select * from newsy where id='TUTAJ COŚ POWINNO BYĆ'");
  3. ?>


i nie wiem co tam wpisać, żeby po kliknieciu na czytaj wiecej wyświelił sie rekord, kto wie jak to zrobić? bo ja myśle i nie umiem sobie z tym poradzić. Jakoś pobrać z paska adresu chyba? Może ktoś pomóc?


//dzięki wszystko jasne smile.gif
pozdrawiam.

Ten post edytował Majzel 28.03.2008, 21:01:27
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
ShadowD
post
Post #2





Grupa: Zarejestrowani
Postów: 1 333
Pomógł: 137
Dołączył: 25.03.2008
Skąd: jesteś??

Ostrzeżenie: (0%)
-----


A wiedz jak dajesz odnośnik do "czytaj więcej" to napisz w nim www.domena.pl/news.php?id=X
X to id newsa w bazie danych i teraz napisz kod:

  1. <?php
  2. $query = mysql_query("select * from newsy where id='$_GET[id]'");
  3. ?>


Przed tym kodem powinien znajdować się kod sprawdzający czy zmienna $_GET[id] przechowuje liczbę czy niebezpieczny kod który może być użyty do ataku na twoją bazę danych a wbrew pozorom jest to łatwa czynność...

Ps jak czegoś nie wiesz to pisz szybko ;p

Ten post edytował ShadowD 28.03.2008, 20:58:13


--------------------
Mój blog - o wszystkim i niczym ale zazwyczaj związane z informatyką! ;-)
Githube

Usługi spawalnicze i monterskie | Park linowy Lublin i Okunince
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 15:36