php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2005

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 16.05.2005, 00:21  
Gast
 
Beiträge: n/a
Standard Einfügen mit ' macht Probleme

Hallo,

ich möchte gern über ein Formular Daten in eine SQL Datenbank schreiben. Kommt jedoch ein ' darin vor, nimmt er den Eintrag nicht vor. Was ist hieran falsch?

erfassen.php
Code:
<?php
require("../connect.php");
$item = $text;
$itemm = $titel;
$escaped_item1 = mysql_escape_string($itemm);
$escaped_item = mysql_escape_string($item);


$interpret=$_POST["interpret"];
$titel=$_POST["titel"];
$text=$_POST["text"];
$album=$_POST["album"];
$poster=$_POST["poster"];

$sql1="INSERT INTO lyrics (name,titel,text,album,datum,autor) VALUES ('$interpret','$titel','$text','$album',NOW(''),'$poster')";
mysql_query($sql1);
mysql_close();
?>
 
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 16.05.2005, 00:25  
Erfahrener Benutzer
 
Registriert seit: 29.10.2004
Beiträge: 1.781
derHund
Standard

dein mysql_escape steht irgendwie an einer total falschen stelle ... du solltest erstens mysql_real_escape_... verwenden und zweitens an der richtigen stelle. desweiteren ists total sinnfrei, die variablen ausm $_POST zu extrahieren.
__________________
derHund ist offline  
Alt 16.05.2005, 00:33  
Gast
 
Beiträge: n/a
Standard

vielen dank für die schnelle antwort. Aber wo is die richtige stelle?
 
Alt 16.05.2005, 01:05  
Erfahrener Benutzer
 
Registriert seit: 08.11.2004
Beiträge: 2.079
Der_Gerhard ist zur Zeit noch ein unbeschriebenes Blatt
Der_Gerhard eine Nachricht über ICQ schicken
Standard

Zitat:
Zitat von derHund
desweiteren ists total sinnfrei, die variablen ausm $_POST zu extrahieren.
1. Die extrahierten Variablen sind deutlich bequemer zu verwenden. (Ist natürlich Geschmackssache)
2. Die kann man auch vollkommen schmerzfrei in Strings verwenden, was mit $_POST['xy'] nicht so einfach klappt.
Der_Gerhard ist offline  
Alt 16.05.2005, 02:51  
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von Der_Gerhard
Zitat:
Zitat von derHund
desweiteren ists total sinnfrei, die variablen ausm $_POST zu extrahieren.
1. Die extrahierten Variablen sind deutlich bequemer zu verwenden. (Ist natürlich Geschmackssache)
Quark!
Wenn magic_quotes_gpc = 0 ist:
PHP-Code:
<?php
 $sql1
sprintf("
   INSERT INTO lyrics (name,titel,text,album,datum,autor) VALUES 
       ('%s','%s','%s','%s',NOW(),'%s')"
,
   
mysql_escape_string($_POST['interpret']),
   
mysql_escape_string($_POST['titel']),
   
mysql_escape_string($_POST['text']),
   
mysql_escape_string($_POST['album']),
   
mysql_escape_string($_POST['poster'])
 ); 
?>
Wenn magic_quotes_gpc = 1 ist, kann mysql_escape_string() weggelassen werden, da ' und " schon escaped wurden.:
PHP-Code:
<?php
 $sql1
sprintf("
   INSERT INTO lyrics (name,titel,text,album,datum,autor) VALUES 
       ('%s','%s','%s','%s',NOW(),'%s')"
,
   
$_POST['interpret'],
   
$_POST['titel'],
   
$_POST['text'],
   
$_POST['album'],
   
$_POST['poster']
 ); 
?>
Wem das zu unbequem ist, der sollte sich ein anderes Hobby suchen. SMS-Lyrik oder so - dann muß er nich so viel schreiben...
 
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Erledigt] Firefox / IE - Probleme HTML, Usability und Barrierefreiheit 5 20.07.2009 17:04
Probleme bei Speicherung von serialize() Strings Manni2k PHP Tipps 2006 13 15.10.2006 15:06
Probleme mit mbstring extension unter Debian HStev Server, Hosting und Workstations 3 30.08.2006 20:55
Probleme mit Rechteverteilung chmod() per script!!!??? Funky_ PHP Tipps 2006 7 17.06.2006 17:10
Probleme bei der Installation von Turck MMCache tomx992 PHP-Fortgeschrittene 2 27.09.2005 20:31
Probleme beim Datenupload zu meiner Datenbank Datenbanken 3 05.09.2005 19:47
Probleme mit Sonderzeichen... Datenbanken 1 02.08.2005 23:37
[Erledigt] hilfe! probleme mit... PHP Tipps 2005 4 12.04.2005 22:55
[Erledigt] CSV Größe macht Probleme mit php PHP Tipps 2005 5 15.03.2005 21:29
Performances Probleme bei z.B. LIMIT 300000,10 Datenbanken 28 13.02.2005 10:57
Zwei Rechner ins Netz - Router - Hub - Probleme... imported_Ben Off-Topic Diskussionen 37 13.01.2005 21:36
[Erledigt] Technische Probleme mit Sessions PHP-Fortgeschrittene 4 18.11.2004 14:45
[Erledigt] Probleme mit Fremdsprachen HTML, Usability und Barrierefreiheit 2 21.09.2004 17:11
Auslesen eines Ordner bringt Probleme PHP Tipps 2004 2 09.06.2004 13:56
PHP Bilder in DB / Probleme bei Änderung PHP-Fortgeschrittene 1 05.06.2004 11:20


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:48 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.