![]() |
PHP / MySQL
Hi,
ich bin dabei, ein Newsscript zu programmieren. Update.php PHP-Code:
PHP-Code:
PHP-Code:
Kleiner Hinweis: $upid steht für updateid. Ich fülle die erste Datei aus, komme zur zweiten: Zitat:
THX im Voraus, Kuckuck |
Zitat:
Zitat:
pong |
Ich würde folgendes ändern:
PHP-Code:
PHP-Code:
|
Hi,
du bist ja toll, pong. Ganz lustig. Ich bin aber sicher, dass jeder deuschsprechende meine Fragestellung trotzdem verstehen würde --> siehe Philipp. @Philipp: Danke. Die Fehlermeldung ist zwar weg (Er gibt 'Done.' aus, aber der Eintrag hat sich nicht so geändert, wie ichs angegeben hab. Kann mir einer weiterhelfen und eine Problemlösung darstellen? P.S.: Ich hoffe, diese Fragestellung passt auch pong... Kuckuck |
Zitat:
|
Ok, und wie soll er jetzt die Abfrage mit Parameter machen?
|
Den Thread von
Zitat:
Aber wenn ich die eine Hälfte verstanden hat, rät delphirocks mir aus Sicherheitsgründen von dieser Methode ab. Vorerst ist das Script eh nur für mich da- Passwortgeschützter Bereich. Kuckuck |
mich würde jetzt aber auch die "sichere" methode interessieren...
|
beim update sql query einfach das NOW() durch ".time()." ersetzen. die backticks sind übringens unnötig.
die $upid variable kannst du, da es sich nur um numerische werte handeln dürfte, mit einer kleinen is_numeric($upid) abfrage "sicherer" machen - und nicht am ende mit ".$upid; anhängen, sondern einfach in den query mit reinschreiben "... $upid"; |
sry, bitte noch einmal, habe jetzt überhaupt nichts verstanden, außer dass $upid auf nummerischen inhalt überprüft werden sollte...
|
Alle Zeitangaben in WEZ +2. Es ist jetzt 17:24 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag