![]() |
![]() |
|
![]() |
![]() |
|
Programmierung Rat & Tat für Programmierer |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#1 | |
Veteran
![]() Registriert seit: 21.02.2006
Beiträge: 321
|
![]() Hi,
ich bin dabei, ein Newsscript zu programmieren. Update.php PHP-Code:
PHP-Code:
PHP-Code:
Kleiner Hinweis: $upid steht für updateid. Ich fülle die erste Datei aus, komme zur zweiten: Zitat:
THX im Voraus, Kuckuck |
|
![]() |
![]() |
![]() |
#2 | ||
Inventar
![]() |
![]() Zitat:
Zitat:
pong
____________________________________
\"Ein Gewitter reinigt die Luft\", sagte der Mann, nachdem ein Blitz seine Frau erschlug Nicht klicken! Erstposteralarm/Beschwerde/Kummerkasten Verplattet |
||
![]() |
![]() |
![]() |
#3 |
verXENt
![]() |
![]() Ich würde folgendes ändern:
PHP-Code:
PHP-Code:
|
![]() |
![]() |
![]() |
#4 |
Veteran
![]() Registriert seit: 21.02.2006
Beiträge: 321
|
![]() Hi,
du bist ja toll, pong. Ganz lustig. Ich bin aber sicher, dass jeder deuschsprechende meine Fragestellung trotzdem verstehen würde --> siehe Philipp. @Philipp: Danke. Die Fehlermeldung ist zwar weg (Er gibt 'Done.' aus, aber der Eintrag hat sich nicht so geändert, wie ichs angegeben hab. Kann mir einer weiterhelfen und eine Problemlösung darstellen? P.S.: Ich hoffe, diese Fragestellung passt auch pong... Kuckuck |
![]() |
![]() |
![]() |
#5 | |
bitte Mailadresse prüfen!
Registriert seit: 17.03.2002
Beiträge: 198
|
![]() Zitat:
|
|
![]() |
![]() |
![]() |
#6 |
Elite
![]() Registriert seit: 19.12.2003
Beiträge: 1.210
|
![]() Ok, und wie soll er jetzt die Abfrage mit Parameter machen?
|
![]() |
![]() |
![]() |
#7 | |
Veteran
![]() Registriert seit: 21.02.2006
Beiträge: 321
|
![]() Den Thread von
Zitat:
Aber wenn ich die eine Hälfte verstanden hat, rät delphirocks mir aus Sicherheitsgründen von dieser Methode ab. Vorerst ist das Script eh nur für mich da- Passwortgeschützter Bereich. Kuckuck |
|
![]() |
![]() |
![]() |
#8 |
Hero
![]() Registriert seit: 26.07.2001
Ort: Wien
Beiträge: 811
|
![]() mich würde jetzt aber auch die "sichere" methode interessieren...
____________________________________
nobody is perfect |
![]() |
![]() |
![]() |
#9 |
Gesperrt
Registriert seit: 14.08.2003
Alter: 47
Beiträge: 915
|
![]() beim update sql query einfach das NOW() durch ".time()." ersetzen. die backticks sind übringens unnötig.
die $upid variable kannst du, da es sich nur um numerische werte handeln dürfte, mit einer kleinen is_numeric($upid) abfrage "sicherer" machen - und nicht am ende mit ".$upid; anhängen, sondern einfach in den query mit reinschreiben "... $upid"; |
![]() |
![]() |
![]() |
#10 |
Hero
![]() Registriert seit: 26.07.2001
Ort: Wien
Beiträge: 811
|
![]() sry, bitte noch einmal, habe jetzt überhaupt nichts verstanden, außer dass $upid auf nummerischen inhalt überprüft werden sollte...
____________________________________
nobody is perfect |
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|