4588pkdkrikue5c Skrevet 28. februar 2010 Del Skrevet 28. februar 2010 Hei, eg har eit merkeleg problem. Eg har utvikla ein applikasjon til veven, og når eg prøver det lokalt får eg ikkje feil. Det gjer eg imidlertid på serveren. Når eg putter inn ' i ein tekstboks som går videre til databasen, berre kræsjer SQL. Dette fungerer på lokalserveren, og eg lurer på kvifor. Tenkjer kanskje det er fordi eg nytter $_POST['htmlinputnavn'] i SQL spørringa, men vil helst ikkje endre alle. Har hotell hos One.com Kva kan eg gjere trur dei? Lenke til kommentar
MikkelRev Skrevet 28. februar 2010 Del Skrevet 28. februar 2010 Du får koblet til? Får du SELECT'e uten å kræsje? Hva med DELETE og UPDATE? Mulig det har med magic_quotes å gjøre. Bruk mysql_real_escape_string. Lenke til kommentar
4588pkdkrikue5c Skrevet 28. februar 2010 Forfatter Del Skrevet 28. februar 2010 Alt fungerer. Det er berre når eg skal oppdatere. Det fungerer så lenge eg ikkje har med ' i feltet. Eg har eit feilt kor ein kan redigere innhaldet, og så snart eg putter inn noko med ' i det (t.d You're) kræsjer det. Korleis nytter eg mysql_real_escape? Eg las om det ein gong trur eg, men hugser ingenting.. Lenke til kommentar
MikkelRev Skrevet 28. februar 2010 Del Skrevet 28. februar 2010 Har ikke peiling om det hjelper for problemet ditt, men det øker ihvertfall sikkerheten på siden din. UPDATE tbl SET navn = mysql_real_escape_string($_POST['htmlinputnavn']) WHERE id=303; Lenke til kommentar
4588pkdkrikue5c Skrevet 1. mars 2010 Forfatter Del Skrevet 1. mars 2010 Ja stemmer det, eg trur eg las om dette ein gong. At det berre var å kommentere ut passordfeltet om ein t.d visste brukarnamn i ei innlogging? Ikkje at det er krise egentleg, har ikkje noko hemmeleg der inne men. Brukerane har jo eige spelelister. Skal prøve det seinare, og kjem med tilbakemelding på korleis det gjekk. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå