Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [MySQL][PHP]zapytanie mysql
Forum PHP.pl > Forum > Przedszkole
mizii
mam takie zapytanie
pola name, description i type sa pobierane z formularza i przekazywane post
zmiena id jest zmienna sesji i podaje id uzytkownika zalogowanego
  1. mysql_query("INSERT INTO group SET name_group='$name', description='$description', admin='$id', type='$type'");


moj problem polega na tym ze jezeli w nazwie chce podac nazwe z znakiem ' to nie wykonuje zapytania domyslam sie ze jest to spowodowane tym iz np mam w zmienej name nazwa'123 to fragment z nazwa wyglada pewnie przy zapytaniu tak
SET name_group='nazwa'123',
i skrypt nie wie jak to zinterpretowac jak sie przed tym ochronic?
viking
Dopiero co był identyczny temat http://forum.php.pl/index.php?showtopic=257440&hl=
awaluk
Zapomnij o istnieniu funkcji mysql_*, przepisz to co masz na PDO i binduj parametry. Będzie bezpiecznie i bez problemów.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.