Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [MySQL][PHP]SMARTY zapytanie z GET
Forum PHP.pl > Forum > Przedszkole
kielich
Witam mam taki problem mianowicie robię zapytanie i nie chce przejsc

  1. $nazwa= $_GET['nazwa'];
  2. $spis = MySQL::dbarray('SELECT * FROM cos WHERE kategoria = '.$nazwa.' ');


i otrzymuje takie coś:

Błąd MySQL: Unknown column 'xxxxxx' in 'where clause'
Dlaczego questionmark.gif


Ps.Z góry mówię ze zapytanie jest podatne ale nie o tym mowa.
Crozin
W tytule dajesz tag smarty - a co on ma do tego?

A komunikat błędu jest chyba wystarczająco jasny... nie potrafisz sobie poradzić z przetłumaczeniem tego?
Podpowiedź: wyświetl sobie treść tego zapytania.
kielich
to ma wspólnego że pisze to pod smarty ;/ a komunikat jest jasny i dlatego pytam ponieważ jest to dość dziwne iż xxxxxx nie jest kolumna tylko wynikiem z GET'a
thomson89
Ten sposób jest bardzo podatny na sql injection. Filtruj dane!

!?
kielich
czytajcie co się pisze a pózniej opisujcie przecież napisałem ze jest podatne i już to przetłumaczyłem sciana.gif
Crozin
Powtórzę: wyświetl sobie treść tego zapytania.
kielich
Jak mogę wyswietlićc treść skoro dostaję błąd
thomson89
  1. $nazwa= $_GET['nazwa'];
  2. $query = 'SELECT * FROM cos WHERE kategoria = '.$nazwa.' ';
  3. $spis = MySQL::dbarray($query);
  4.  
  5. print($query);
maly_swd
  1. $spis = MySQL::dbarray("SELECT * FROM cos WHERE kategoria = '{$nazwa}'");
kielich
już sobie poradziłem smarty ma swoje własne zmienne

  1. $smarty.get.nazwa_zmienne

strona leżała nie po stronie zapytania ale wielkie dzięki za pomoc
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.