PHP&mysql_query
Пользователи, просматривающие топик: none
|
Зашли как: Guest
|
Имя |
Сообщение |
<< Старые топики Новые топики >> |
|
|
PHP&mysql_query - 2005-06-11 11:03:21
|
|
|
FoMaK
Сообщений: 20
Оценки: 0
Присоединился: 2005-02-14 13:52:01
|
Возникла у иеня следущая проблема с использованием команды "mysql_query", а именно - когда я делаю запрос вида :
$test=mysql_query("select * FROM users WHERE id_user=2");
то все работает на отлично, но стоит мне попытатся поставить туда переменную, например:
$test=mysql_query("select * FROM users WHERE id_user="$numder);
то все перестает работать, мне посоветовали поставить там точку:
$test=mysql_query("select * FROM users WHERE id_user=".$numder);
Но это нечего не дало, вылаит ошибка… как правельно задать переменную в запросе?!!
|
|
|
PHP&mysql_query - 2005-06-11 14:45:02
|
|
|
jEnizix
Сообщений: 1797
Оценки: 0
Присоединился: 2004-12-30 11:03:50
|
$test=mysql_query("select * FROM users WHERE id_user='".$numder."'");
|
|
|
PHP&mysql_query - 2005-06-11 14:48:48
|
|
|
jEnizix
Сообщений: 1797
Оценки: 0
Присоединился: 2004-12-30 11:03:50
|
А если переменная приходит из строки адреса (GET) то вместо $numder нада $_GET['numder'] , но это SQL-Injection! =))))))))))
|
|
|
PHP&mysql_query - 2005-06-11 16:20:33
|
|
|
forSe
Сообщений: 80
Оценки: 0
Присоединился: 2005-04-02 16:50:06
|
Jenizix а ты сам учил php?
|
|
|
PHP&mysql_query - 2005-06-11 17:34:46
|
|
|
jEnizix
Сообщений: 1797
Оценки: 0
Присоединился: 2004-12-30 11:03:50
|
Да, а что?
|
|
|
PHP&mysql_query - 2005-06-11 17:49:28
|
|
|
ventilyator
Сообщений: 423
Оценки: 0
Присоединился: 2004-10-28 15:46:45
|
"SELECT * FROM table WHERE id = '$id'" языки нынче вумные пашли - сами знають что одинарные кавычки трогать не нада, что это часть страки
|
|
|
PHP&mysql_query - 2005-06-11 19:15:07
|
|
|
forSe
Сообщений: 80
Оценки: 0
Присоединился: 2005-04-02 16:50:06
|
Jenizix долго ушло времени на изучение основного, т.е. среднего понимания, чтоб уже писать чтото мог…? Я вот самоучитель Колисниченко изучаю, точнее практически тока начал.
|
|
|
PHP&mysql_query - 2005-06-11 23:56:39
|
|
|
jEnizix
Сообщений: 1797
Оценки: 0
Присоединился: 2004-12-30 11:03:50
|
Хм… ну фиг знает, может месяц…
|
|
|
PHP&mysql_query - 2005-06-12 12:28:17
|
|
|
FoMaK
Сообщений: 20
Оценки: 0
Присоединился: 2005-02-14 13:52:01
|
quote:
—————-<BR>Цитата: Дата:11.06.2005 14:48:48, Автор:Jenizix :: А если переменная приходит из строки адреса (GET) то вместо $numder нада $_GET['numder'] , но это SQL-Injection! =)))))))))) —————-
А если перед тем как это в запрос пихать пообрезать всякие нехорошие знаки?))
|
|
|
PHP&mysql_query - 2005-06-12 13:08:18
|
|
|
jEnizix
Сообщений: 1797
Оценки: 0
Присоединился: 2004-12-30 11:03:50
|
Тогда все ок!
|
|
|
PHP&mysql_query - 2005-06-13 12:59:43
|
|
|
FoMaK
Сообщений: 20
Оценки: 0
Присоединился: 2005-02-14 13:52:01
|
Еще вопрос… немного не по теме , ну да ладно…
Как сделать чтобы если некое условие выполнялось - пользователя кидало на другую страничку…
|
|
|
PHP&mysql_query - 2005-06-13 14:31:47
|
|
|
jEnizix
Сообщений: 1797
Оценки: 0
Присоединился: 2004-12-30 11:03:50
|
Поиск!
|
|
|
PHP&mysql_query - 2005-06-13 14:35:35
|
|
|
jEnizix
Сообщений: 1797
Оценки: 0
Присоединился: 2004-12-30 11:03:50
|
Вот: http://forum.xakep.ru/view.asp?topicID=45655
|
|
|
PHP&mysql_query - 2005-06-13 23:33:30
|
|
|
MrBlack
Сообщений: 268
Оценки: 0
Присоединился: 2004-05-24 00:02:27
|
quote:
—————-<BR>Цитата: Дата:13.06.2005 12:59:43, Автор:FoMaK :: Как сделать чтобы если некое условие выполнялось - пользователя кидало на другую страничку… —————-
header("1осаtiоn: $url"); exit();
|
|
|
|
|