![]() |
![]() |
![]()
Post
#1
|
|
![]() Newsman Grupa: Moderatorzy Postów: 4 005 Pomógł: 548 Dołączył: 7.04.2008 Skąd: Trzebinia/Kraków ![]() |
Mam taki problem z like tzn nie wyszukuje ani nie zwraca błędów:
Ten post edytował piotrooo89 28.05.2008, 21:39:49 -------------------- |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 1 385 Pomógł: 55 Dołączył: 1.03.2005 Skąd: śląsk Ostrzeżenie: (0%) ![]() ![]() |
mozesz sam sprawdzic co jest nie tak
print_r($_GET['sz']); print_r($find); print_r("SELECT * FROM nazwy WHERE nazwa LIKE '".$find."'"); print_r("SELECT * FROM nazwy WHERE nazwa LIKE '".$find."'"); mozesz tez skorzystac z mysql query browser badz phpmyadmin i tam wkleic to zapytanie. -------------------- aplikacje internetowe | Symfony
|
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 246 Pomógł: 31 Dołączył: 13.11.2006 Skąd: się znamy? Ostrzeżenie: (0%) ![]() ![]() |
Eh
Nagłówek tabli definiuje się tak: Po co każdy znacznik ma class="pokaz" nie możesz zdefiniować klasy dla całej tabeli? Co do mysql'a to jak wyżej. -------------------- Goldenline: Łukasz Rodziewicz
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 67 Pomógł: 12 Dołączył: 20.01.2008 Skąd: Toruń Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 230 Pomógł: 27 Dołączył: 27.05.2008 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 67 Pomógł: 12 Dołączył: 20.01.2008 Skąd: Toruń Ostrzeżenie: (0%) ![]() ![]() |
Racja, tak mnie coś dziwił ten $ w SQL, a tutaj zmienna do przekazania
![]() |
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 246 Pomógł: 31 Dołączył: 13.11.2006 Skąd: się znamy? Ostrzeżenie: (0%) ![]() ![]() |
I co to zmieni? W pierwotnym kodzie jest poprawnie. Tak na marginesie ~piotrooo89 mam nadzieję, że po drodze filtrujesz dane z tego GET'a? Jeśli nie: http://pl.php.net/manual/pl/security.datab...l-injection.php -------------------- Goldenline: Łukasz Rodziewicz
|
|
|
![]()
Post
#8
|
|
![]() Newsman Grupa: Moderatorzy Postów: 4 005 Pomógł: 548 Dołączył: 7.04.2008 Skąd: Trzebinia/Kraków ![]() |
wszytsko teraz już chodzi... Dzięki empathon za wskazówki z tymi tabelami i sql injection. A reszcie ze chcieli zajrzeć.
-------------------- |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 05:54 |