<?php .... public function uptUser($_post) { $user = DB_DataObject::factory('user'); $user->user_id=$this->meUID; return $user->update(); } ?>
jak łatwo się domyślić robi update bazy danych, działa wszystko pięknie , ale jak wpisze gdzie
to ">">">">">">"""""" to kapa nie ma nic bład sql sprawdzalem w phpmyadminie.
Zapytanie wygenerowane przez DDO ( DB_DataObject ) wyglada tak:
[SQL]
UPDATE `user` SET `Street` = 'yyyiii/\"\"\"\"\">>;?>\">\">\"\"\"\">>\";\'\'\'' , `PostCode` = '\">\"\"\">\">\">>\"\"\"\"\"' , `City` = 'ttyr6\"' , `Country` = '' , `PhoneNumber` = 'yyy\"\"' WHERE `user`.`user_id` = 'Ux1'
[SQL]
moze jakies pomysły zeby to zadziałało ma przepuszczac tylko litery,cyfry,i pare znakównp -,/ itp,'," takie które nie moga namieszac ..
ok problem byl gdzie indziej.
mianowicie typ pola byl zly .