![]() |
okeeee, nachdem ich schlecht geschlafen habe hab ich mich gleich in der Früh zusammengerissen und etwas herumgebastelt.
Jetzt bekomme ich immerhin 2 der 4 Variablen in die Datenbank (very strange though...)? Code:
if (isset($_POST['FName']) && isset($_POST['FAdresse']) && isset($_POST['FMail'])) { Code:
Ungültige Abfrage: Query was empty falls mir da noch jemand helfen kann bin ich überglücklich :-) |
Hallo,
E-Mail geht vermutlich aus folgendem Grund nicht: Beim Basteln des sql-Statements verwendest du $email, vorher gibt es aber eine Variable $mail und $email, vermutlich sollten die alle $email heißen. also die beiden Zeilen ändern: $mail = str_replace("''", "'", $_POST['FMail']); $mail = stripslashes($_POST['FMail']); Das Datum musst du afaik auch unter Hochkomma setzen und als String uebergeben, dh. $query = sprintf("INSERT INTO target (FName, FAdresse, FMail, Datum) VALUES ('%s', '%s', '%s', '%s')", ...... mfg Thomas |
sry, das habe ich schon ausgebessert, mein Fehler, aber er schreibt trotzdem nur 2 Einträge...
Code:
if(get_magic_quotes_gpc()) { |
Lass dir mal $query ausgeben (echo $query; ), dann weißt du zumindest, was er in die DB eintrage will. Du kannst ja statt dem Formularparametern einfach mal:
INSERT INTO target (FName, FAdresse, FMail, Datum) VALUES ('a','b','c','d') probieren, dann weißt du obs an der Datenbank liegt. der Fehler "Ungültige Abfrage: Query was empty" liegt daran: mysql_query($query, $link); $result = mysql_query($sql); $sql gibts nicht, daher die Meldung. müsste so aussehen: $result = mysql_query($query, $link); |
abcd funktioniert problemlos... also kriegt er scheinbar fie Variablen FEmail und Datum nicht...
Code:
if(get_magic_quotes_gpc()) { aber ich hätte das gerne wegen den Injection-Probleme... danke für die Hilfe bis jetzt! Alleine verzweifle ich ;) |
mein tipp:
so lästig es sein mag, geh das script schritt für schritt durch und mache vor und nach einer änderung eine ausgabe z.b. mittels dump_var(); - damit siehst du genau, wo der fehler liegt... wenn du also eh schon vermutest, dass der fehler bei dem "injection"-teil liegt, mache genau dort deine ausgaben. somit lässt sich jeder fehler finden ;) |
mysql_real_escape_string gegen mysql_escape_string tauschen, sind ja keine binary datas.
Aber irgendwie schaut mir das alles viel komplizierter aus, als es sein müsste :-) Glaub das Formular müsste mal entwirrt werden. Wenn du mehrere Schritte machen willst, kannst du die Daten in Cookies, Session oder mit jedem Punkt als Variable im Post mit neu übergeben, einfach als input type="hidden" anlegen. Ich würde aber generell schon zur Sicherheit keine global Var wie $_POST direkt in ein sql-query schreiben. |
Ist das nicht alles zu kompliziert?
Verstehe außerdem nicht ganz die stripslashes, ich meine, gehts nicht auch ohne die vielen ifs?: $name = mysql_escape_string(striptags($_POST['FName'])); ... ... und danach die 'gesäuberten' Variablen in die DB. |
Zitat:
Beschäftige mich ja nur sporadisch mit PHP, daher auch wenig Plan *g* Den Code hab ich aus meinem Buch zusammengesucht, seltsam, dass die _real_ verwendet haben, in einem fast gleichen Beispiel. Jetzt läufts und ich bin glücklich *g* Thx! |
ah ganz übersehen :)
werde versuchen, ob das auch einfacher geht! danke für den Tipp! Lg Christoph |
Alle Zeitangaben in WEZ +2. Es ist jetzt 10:29 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag