php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2008

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 11.09.2008, 13:32  
Neuer Benutzer
 
Registriert seit: 09.09.2008
Beiträge: 22
soffi befindet sich auf einem aufstrebenden Ast
Standard CMS Eintrag anzeigen funktioniert nicht

Hallo,
ich habe noch ein kleines Problem mit meinem CMS.
Wenn ich einen neuen Kunden eintrage und auf senden gehe, wird der Eintrag nicht nochmal angezeigt, obwohl es so sein sollte.
Hat jemand einen Tip, was ich in dem script falsch gemacht haben könnte, das wäre toll.

PHP-Code:

<head>
<meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1" />
<link href="../adminstyle.css" rel="stylesheet" type="text/css">
<title>Unbenanntes Dokument</title>
</head>
<body onload="fram();">
<?
/**********************************************************************************/
/*POST ZU $... *******************************************************/
/**********************************************************************************/
        
$id=$_POST['id'];
        
$tvorname=$_POST['tvorname'];
        
$tnachname=$_POST['tnachname'];
        
$tkundennr=$_POST['tkundennr'];
        
$tstrasse=$_POST['tstrasse'];
        
$tplz=$_POST['tplz'];
        
$twohnort=$_POST['twohnort'];
        
$temail=$_POST['temail'];
        
$ttelefon=$_POST['ttelefon'];
        
$tfax=$_POST['tfax'];
        
$tmobil=$_POST['tmobil'];
        
$tbeschreib=$_POST['tbeschreib'];
        
$tfoto=$_POST['tfoto'];

        
/**********************************************************************************/
        /*connect to database**************************************************************/
        /**********************************************************************************/
        
include("../../../extern/config.inc.php");
        
$db mysql_connect($dbserver,$nutzer,$passwort);
        
mysql_select_db($dbname);


        
/**********************************************************************************/
        /*einlesen in kundendaten***********************************************************/
        /**********************************************************************************/
        
$setkundendaten=array();
        
array_push($setkundendaten,"vorname='$tvorname'");
        
array_push($setkundendaten,"nachname='$tnachname'");
        
array_push($setkundendaten,"kundennr='$tkundennr'");
        
array_push($setkundendaten,"strasse='$tstrasse'");
        
array_push($setkundendaten,"plz='$tplz'");
        
array_push($setkundendaten,"ort='$twohnort'");
        
array_push($setkundendaten,"email='$temail'");
        
array_push($setkundendaten,"telefon='$ttelefon'");
        
array_push($setkundendaten,"fax='$tfax'");
        
array_push($setkundendaten,"mobil='$tmobil'");
        
array_push($setkundendaten,"beschreibung='$tbeschreib'");
        
array_push($setkundendaten,"foto='$tfoto'");
        
$setkundendaten=implode(",",$setkundendaten);
        if(
$tnachname!=""){

        
mysql_query("INSERT INTO Kundendaten SET $setkundendaten");

}

        
/**********************************************************************************/
        /*id des letztes eintrages auslesen, um die anderen tabellen mit content zu füllen*/
        /**********************************************************************************/
        
$satz mysql_db_query($dbname,"SELECT id FROM Kundendaten ORDER by id DESC");
        
$id mysql_result($satz,$i,"id");



/**********************************************************************************/
/** Ausgabe der Kundendaten ******************************************************/
/**********************************************************************************/
    
$id$_GET['id'];
    
/********************************** Kundendaten auslesen**************************************/
    
       
$sql  "select * from Kundendaten WHERE id = $id";
       
$q mysql_query($sql);
    
$r mysql_fetch_object($q);
?>

<table border="0" width="600" align="left" cellpadding="0" cellspacing="0">
    <tr>
      <td height="80">&nbsp;</td>
      <td>&nbsp;</td>
      <td>&nbsp;</td>
    </tr>
         <td height="25">&nbsp;</td>
      <td><!-- ID --><input name="id" type="hidden" value="<?=$id;?>"></td>
    </tr>

<tr>
      <td width="219" height="25">Vorname: </td>
    <td><?=$r->vorname;?></td>
      <td width="150">&nbsp;</td>
    </tr>
    <tr>
      <td height="25">Name: </td>
        <td><?=$r->nachname;?></td>
      <td>&nbsp;</td>
    </tr>
    <tr>
      <td height="25">Kundennummer:</td>
      <td><?=$r->kundennr;?></td>
      <td>&nbsp;</td>
    </tr>
    <tr>
      <td height="25">Stra&szlig;e:</td>
        <td><?=$r->strasse;?></td>
      <td>&nbsp;</td>
    </tr>
    <tr>
      <td height="25">Plz:</td>
        <td><?=$r->plz;?></td>
      <td>&nbsp;</td>
    </tr>
    <tr>
      <td height="25">Ort: </td>
        <td><?=$r->ort;?></td>
      <td>&nbsp;</td>
    </tr>
    <tr>
      <td height="25">E-Mail Adresse: </td>
        <td><?=$r->email;?></td>
      <td>&nbsp;</td>
    </tr>
    <tr>
      <td height="25">Telefonnumer: </td>
        <td><?=$r->telefon;?></td>
      <td>&nbsp;</td>
    </tr>
    <tr>
      <td height="25">Faxnummer: </td>
        <td><?=$r->fax;?></td>
      <td>&nbsp;</td>
    </tr>
    <tr>
      <td height="25">Mobil: </td>
        <td><?=$r->mobil;?></td>
      <td>&nbsp;</td>
    </tr>
    <tr>
      <td height="25">Beschreibung:</td>
        <td><?=$r->beschreib;?></td>
      <td>&nbsp;</td>
    </tr>
    <tr>
      <td height="25">Foto:</td>
        <td><?=$r->foto;?></td>
      <td>&nbsp;</td>
    </tr>
</table>
</body>
</html>
soffi ist offline  
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 11.09.2008, 13:55  
Erfahrener Benutzer
 
Benutzerbild von DER_Brain
 
Registriert seit: 18.04.2005
Beiträge: 1.541
PHP-Kenntnisse:
Fortgeschritten
DER_Brain ist zur Zeit noch ein unbeschriebenes Blatt
Standard

PHP-Code:
    $id$_GET['id'];
    
/********************************** Kundendaten auslesen**************************************/
    
       
$sql  "select * from Kundendaten WHERE id = $id"
schützt du so alle deine Skripte gegen XSS?
DER_Brain ist offline  
Alt 11.09.2008, 14:17  
Erfahrener Benutzer
 
Benutzerbild von JEGO
 
Registriert seit: 01.12.2003
Beiträge: 2.555
PHP-Kenntnisse:
Anfänger
JEGO wird schon bald berühmt werden
Standard

Hallo Soffi,

versuch als erstes mal was gegen deine php3 scripte zu tun.
<?php

des weiteren schau dir mal an was mysql injection ist.

Benutze bitte auch mysql_error(); und error_reporting(E_ALL);
und dann wirst du sicher schnell drauf kommen was evtl. falsch ist.
__________________
Gruß JEGO

Ein PHP Script tut, was Du schreibst, nicht was Du willst.
JEGO ist offline  
Alt 11.09.2008, 14:17  
Neuer Benutzer
 
Registriert seit: 09.09.2008
Beiträge: 22
soffi befindet sich auf einem aufstrebenden Ast
Standard

nein.
soffi ist offline  
Alt 11.09.2008, 14:20  
Neuer Benutzer
 
Registriert seit: 09.09.2008
Beiträge: 22
soffi befindet sich auf einem aufstrebenden Ast
Standard

sorry, das nein galt der Frage zu XSS.
ok. Danke für den Tip.
Gruß. Soffi
soffi ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
CMS bearbeiten-script funktioniert nicht soffi PHP Tipps 2008 19 11.09.2008 11:42
like funktioniert nicht immer Sven Datenbanken 3 23.07.2007 21:40
SQL Datenbank eintrag funktioniert nicht! TaStEn PHP Tipps 2007 12 28.02.2007 10:58
Session funktioniert nicht bei session.use_cookies = Off Quagga PHP Tipps 2007 13 13.01.2007 18:27
Lokal funktioniert alles -> auf Server fast nichts PsychoEagle Datenbanken 2 14.08.2006 08:43
FETCH_ARRAY löscht in FOR Schleife den ersten Eintrag cyberholic PHP Tipps 2006 4 03.05.2006 10:23
Eintrag wird nicht eingetragen (Kontrollfunktion lügt?) PHP Tipps 2005-2 0 02.10.2005 12:00
absolute Pfadangabe bei PHP funktioniert nicht PHP Tipps 2005-2 20 02.09.2005 14:28
Kontakrformular funktioniert nur zum Teil PHP Tipps 2005-2 12 18.07.2005 11:24
[Erledigt] Cookie - Seite anzeigen / nicht anzeigen PHP Tipps 2004-2 2 11.11.2004 15:59
Bild aus Server anzeigen lassen flual2000 PHP Tipps 2004 4 26.10.2004 16:33
update von Bildern funktioniert nicht PHP Tipps 2004 1 05.10.2004 08:39
$row funktioniert nicht, warum? Paulo PHP Tipps 2004 10 22.09.2004 17:22
Eintrag in DB funktioniert nicht Datenbanken 6 25.08.2004 00:59
phpMyAdmin "anzeigen" funktioniert nicht mehr Server, Hosting und Workstations 5 19.08.2004 17:56


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:58 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum