![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 1 012 Pomógł: 109 Dołączył: 26.09.2003 Skąd: nexis.pl Ostrzeżenie: (0%) ![]() ![]() |
Witam,
jak powinny wyglądać prawidłowe zapytania do bazy danych MySQL? Zwykle używam takich:
W zapytaniu nie ma zmiennych, więc używam: ' '. Ale jak powinno wyglądać takie zapytanie (co w nim należy poprawić)?
Ten post edytował nospor 11.04.2006, 08:28:02 -------------------- |
|
|
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
zabezpieczenia przed atakami:
http://forum.php.pl/index.php?showtopic=23258 umiejetnosc wstawiania zmiennych do stringu: http://pl.php.net/manual/pl/language.types.string.php oraz http://pl.php.net/manual/pl/language.operators.string.php ![]() -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 1 012 Pomógł: 109 Dołączył: 26.09.2003 Skąd: nexis.pl Ostrzeżenie: (0%) ![]() ![]() |
W podanych przez ciebie przykładach nie było wzmianki o takim przypadku
a jedynie o takim
Ale po co dodawać kolejną linię kodu jak to na pewno można poprawić? Mogę prosić o poprawioną linijkę? -------------------- |
|
|
![]()
Post
#4
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Jakbys nie zauwazyl, to podalem ci jeszcze linki do manuali. zapoznaj sie z laski swojej z nimi, a bedziesz wiedzial jak to poprawic
![]() -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 1 012 Pomógł: 109 Dołączył: 26.09.2003 Skąd: nexis.pl Ostrzeżenie: (0%) ![]() ![]() |
Czyli tak jest poprawnie?
Teraz z kolei jak już zmienna nie jest bezpośrednio w wyrażeniu przydałoby się opuścić podwójny cudzysłów.
Czy nadal jest coś źle? Ten post edytował nexis 11.04.2006, 08:26:43 -------------------- |
|
|
![]()
Post
#6
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
No jesli masz gdziesz ataki typu sql injection - to tak
![]()
ale to wszytko bylo w linkach. wystarczylo zlozyc ![]() przenosze na przedszkole -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 1 012 Pomógł: 109 Dołączył: 26.09.2003 Skąd: nexis.pl Ostrzeżenie: (0%) ![]() ![]() |
A jeśli $id nie będzie liczbą i po warunku jeszcze będzie coś w zapytaniu, np.:
To jest poprawne? Ten post edytował nexis 11.04.2006, 08:35:01 -------------------- |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 18:12 |