Še eno mysql vprašanje
 
markwell 12. sep 2013 10:14:19 Pridružen od:
6. dec 2012
886 objav
587 113 21
#11

Aha fanta, odlično. Nisem se zamislil, da je enojni narekovaj posledica MySQL sintakse, sem mislil, da je tu PHP vmes. Sedaj je jasno!


všeč(0) ni všeč(0) spam(0)
Supremacist mysogonist straight white male. Respect my pronouns!
 
SlimDeluxe 12. sep 2013 11:15:06 Pridružen od:
29. apr 2010
1223 objav
1022 144 9
#12

technolog:

Ne, ravno obratno je. Če je $stevilka integer ali float mora bit brez narekovajev, deluje pa sicer tudi z.




"mora" in "vseeno deluje" :)

Tudi osebno (če pišem query na roke) nikoli ne uporabim enojnih navednic pri številskih tipih.


všeč(0) ni všeč(0) spam(0)
Freelance Web Developer
 
mitjast 13. sep 2013 08:28:24 Pridružen od:
16. nov 2011
37 objav
61 3 0
#13

Če tako vrinjaš podatek direktno v SQL stavek in je podatek številka, castaj zadevo v integer, drugače si odprt za razne SQL injectione:



$query="INSERT INTO testek VALUES(" . (int) $_POST["stevilka"] . ")";



Še bolje pa je, da uporabiš nekaj v stilu http://www.php.net/manual/en/mysqli.real-escape-string.php.



P.S.: V primeru kakšnih FB id-jev zna biti da castanje ne bo ok delovalo, ker je FB id večji od max dovoljenega integerja.


všeč(0) ni všeč(0) spam(0)
 
technolog 13. sep 2013 09:11:57 Pridružen od:
14. nov 2011
598 objav
768 300 22
#14

No, ni. Ker danes je večina serverjev 64 bitnih.


všeč(0) ni všeč(0) spam(0)
Z linuxom že 7 let. Pro web development.
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se