Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [sql] Update
Forum PHP.pl > Forum > Przedszkole
Hectic
  1. <?php
  2. $up = "UPDATE settings SET theme = '$theme_up', page_title = '$page_title_up', news_page = '$news_page_up', page_description = '$page_description_up', page_keywords = '$page_keywords_up'";
  3. $update = mysql_query($up);
  4. ?>


Dalczego to zapytanie nie działa?
Kuziu
Może dlatego że jest niepoprawne czy coś ?

  1. <?php
  2. $update = mysql_query($up);
  3. ?>

Zamień na
  1. <?php
  2. $update = mysql_query($up) or die(mysql_error());
  3. ?>


Nie wiedząc jaki jest błąd nie bardzo Ci pomogę.
slash12345
Nie wstawiaj surowych danych do zapytania MySQL. A nuż jakiś użytkownik podrzuci text:
Kod
'; DELETE FROM settings

Chociażby z powodów bezpieczeństwa warto użyć mysql_escape_string
Hectic
Już mam dzięki biggrin.gif
GrayHat
Cytat(slash12345 @ 2006-04-26 19:43:50)
Nie wstawiaj surowych danych do zapytania MySQL. A nuż jakiś użytkownik podrzuci text:
Kod
'; DELETE FROM settings

Chociażby z powodów bezpieczeństwa warto użyć mysql_escape_string

nowsze wersje php jaka zabezpieczenie w postaci nie wykonywania zapytania po ;

smile.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.