Mešetar

Statistika

Pridružen/a:
24 nov 2010, 09:27
Zadnjič aktiven:
Prispevki:
1543 | Vsi prispevki
Teme:
23 | Vse teme
1945
962
114
#2
$sql = mysql_query("INSERT INTO $mysql_table(ime , priimek , ulica , kraj , email , uporabniskoime , geslo)VALUES($ime , $priimek , $ulica , $kraj , $email , $uporabniskoime , $geslo ") or die ("tukaj naprej ne gre");

manjka ti cel kup navednic... ze pri spisku db fieldov


$sql = mysql_query("INSERT INTO $mysql_table(`ime` , `priimek` , `ulica` , `kraj` , `email` , `uporabniskoime` , `geslo`)VALUES($ime , $priimek , $ulica , $kraj , $email , $uporabniskoime , $geslo ") or die ("tukaj naprej ne gre");

potem pa se pri spisku vrednosti....



$ime je dejansko vrednos stringa.... ko pa delas SQL mora biti string med navednicami...



torej v teoriji bi lahko tut tko naredil


$sql = mysql_query("INSERT INTO $mysql_table(`ime` , `priimek` , `ulica` , `kraj` , `email` , `uporabniskoime` , `geslo`)VALUES('$ime' , '$priimek' , '$ulica' , '$kraj' , '$email' , '$uporabniskoime' , '$geslo' ") or die ("tukaj naprej ne gre");

ampak to ni pravilno oz. nikako ne dobra praksa



torej najlacje in najbolj brerljivo bo nekako tako


$query = "INSERT INTO $mysql_table(`ime` , `priimek` , `ulica` , `kraj` , `email` , `uporabniskoime` , `geslo`) ";
$query .= "VALUES(";
$query .= "'".mysql_real_escape_string($ime)."'";
$query .= "'".mysql_real_escape_string($priimek)."'";
$query .= "'".mysql_real_escape_string($ulica)."'";
$query .= "'".mysql_real_escape_string($kraj)."'";
$query .= "'".mysql_real_escape_string($email)."'";
$query .= "'".mysql_real_escape_string($uporabniskoime)."'";
$query .= "'".mysql_real_escape_string($geslo)."'";
query .= ")";

$sql = mysql_query($query) or die ("tukaj naprej ne gre");

vsak podatek je pametno prej vsaj minimalno sanirat... da preprecimo tisto osnovne sql injekcije.... ampak koda je zdalec od tega, da bi bila prakticna ali lepa.... ampak za zacetek je zadosti, da vec, kaj je trebanarest....



zgornjega dela pa nisem niti gledal ce je vse ok al ne



pa se to sem pozabil povedat.... mysql knjiznica je deprecated.... nauci se uporabljat objektno razlicico mysqli


všeč(0) ni všeč(0) spam(0)
#7

@bostjan:



oh silly me, nisem premaknu sliderja do konca in prebral navodila do konca...


se bo treba naucit bolj podrobno brat

in pol izpadem dvojno debil, ker ne pocnem tistega kar pridigam :)


všeč(0) ni všeč(0) spam(0)
#12

copy/paste != knowledge



je pa zacetek... je sicer ok, da se ucis na projektih, sproti... a ne na racun nekoga drugega...



ce se prijavis na razpis bodi posten, da znas tolko pa tolko in da bo trajalo tolko pa tolko.... sicer bos tezje tako zmagal na razpisu... a bos mirno spal in sebi in ponudniku dela prisparal ogromno sivih las in zivcev



srecno


všeč(0) ni všeč(0) spam(0)
#6

ti znas jquery moja muda od labuda, ce ne ves niti kaj je tisto zgora (tvoje besede)


všeč(0) ni všeč(0) spam(0)
#3

pr mirni dusi ti ne morem pomagat... saj ne, da nacrtno neki tle moraliziram... ampak ce ne poznas niti osnov, potem se ne prijavljaj na take razpise....



tak folk me full jezi :|


všeč(3) ni všeč(0) spam(0)
všeč(1) ni všeč(1) spam(0)
#1

kaj ti zelis, da ti nekdo resi cel projekt ali celo seminarsko?



pac gres z zanko po keyih in resis... za take stvari pa jaz uporabljam jQuery je bolj prirocen ;)


všeč(1) ni všeč(0) spam(0)
#1

zgleda koda za google ads


všeč(0) ni všeč(2) spam(0)
#3

Frontender:

Mislim pa da mora samo prvega.




ha?




each key with its value




se bo treba naucit bolj podrobno brat


všeč(0) ni všeč(0) spam(0)
#1

2.


<?php
class DoberMuzikant {
private $_name = 'Mo$ha';
private $_najboljsiAlbum = '???';

public function __construct ($dobrOkus = false) {
$this->hasGoodTaste = $dobrOkus;
}

public function set_name($name = ""){
$this->_name = $name;
}
}

$artist = new DoberMuzikant(true);
$artist->set_name('Modri kljuc');
$artist->_bestAlbum = 'Kr en';

?>

1.


$awesome = array_flip($awesome);
všeč(1) ni všeč(0) spam(0)