| Še eno mysql vprašanje | ||
|---|---|---|
|
markwell
12. sep 2013 10:14:19
Pridružen od: 6. dec 2012 886 objav 587 113 21 |
#11
Aha fanta, odlično. Nisem se zamislil, da je enojni narekovaj posledica MySQL sintakse, sem mislil, da je tu PHP vmes. Sedaj je jasno! Supremacist mysogonist straight white male. Respect my pronouns!
|
|
|
SlimDeluxe
12. sep 2013 11:15:06
Pridružen od: 29. apr 2010 1223 objav 1022 144 9 |
#12
"mora" in "vseeno deluje" :) Freelance Web Developer
|
|
|
mitjast
13. sep 2013 08:28:24
Pridružen od: 16. nov 2011 37 objav 61 3 0 |
#13
Če tako vrinjaš podatek direktno v SQL stavek in je podatek številka, castaj zadevo v integer, drugače si odprt za razne SQL injectione: $query="INSERT INTO testek VALUES(" . (int) $_POST["stevilka"] . ")"; Še bolje pa je, da uporabiš nekaj v stilu http://www.php.net/manual/en/mysqli.real-escape-string.php. P.S.: V primeru kakšnih FB id-jev zna biti da castanje ne bo ok delovalo, ker je FB id večji od max dovoljenega integerja. |
|
|
technolog
13. sep 2013 09:11:57
Pridružen od: 14. nov 2011 598 objav 768 300 22 |
Z linuxom že 7 let. Pro web development.
|
|