![]() |
![]() |
|
|
|||||||
| Programmierung Rat & Tat für Programmierer |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#1 | |
|
Veteran
![]() Registriert seit: 21.02.2006
Beiträge: 321
|
Hi,
ich bin dabei, ein Newsscript zu programmieren. Update.php PHP-Code:
PHP-Code:
PHP-Code:
Kleiner Hinweis: $upid steht für updateid. Ich fülle die erste Datei aus, komme zur zweiten: Zitat:
THX im Voraus, Kuckuck |
|
|
|
|
|
|
#2 | ||
|
Inventar
![]() |
Zitat:
Zitat:
pong
____________________________________
\"Ein Gewitter reinigt die Luft\", sagte der Mann, nachdem ein Blitz seine Frau erschlug Nicht klicken! Erstposteralarm/Beschwerde/Kummerkasten Verplattet |
||
|
|
|
|
|
#3 |
|
verXENt
![]() |
Ich würde folgendes ändern:
PHP-Code:
PHP-Code:
|
|
|
|
|
|
#4 |
|
Veteran
![]() Registriert seit: 21.02.2006
Beiträge: 321
|
Hi,
du bist ja toll, pong. Ganz lustig. Ich bin aber sicher, dass jeder deuschsprechende meine Fragestellung trotzdem verstehen würde --> siehe Philipp. @Philipp: Danke. Die Fehlermeldung ist zwar weg (Er gibt 'Done.' aus, aber der Eintrag hat sich nicht so geändert, wie ichs angegeben hab. Kann mir einer weiterhelfen und eine Problemlösung darstellen? P.S.: Ich hoffe, diese Fragestellung passt auch pong... Kuckuck |
|
|
|
|
|
#5 | |
|
bitte Mailadresse prüfen!
Registriert seit: 17.03.2002
Beiträge: 198
|
Zitat:
|
|
|
|
|
|
|
#6 |
|
Elite
![]() Registriert seit: 19.12.2003
Beiträge: 1.210
|
Ok, und wie soll er jetzt die Abfrage mit Parameter machen?
|
|
|
|
|
|
#7 | |
|
Veteran
![]() Registriert seit: 21.02.2006
Beiträge: 321
|
Den Thread von
Zitat:
Aber wenn ich die eine Hälfte verstanden hat, rät delphirocks mir aus Sicherheitsgründen von dieser Methode ab. Vorerst ist das Script eh nur für mich da- Passwortgeschützter Bereich. Kuckuck |
|
|
|
|
|
|
#8 |
|
Hero
![]() Registriert seit: 26.07.2001
Ort: Wien
Beiträge: 811
|
mich würde jetzt aber auch die "sichere" methode interessieren...
____________________________________
nobody is perfect |
|
|
|
|
|
#9 |
|
Gesperrt
Registriert seit: 14.08.2003
Alter: 48
Beiträge: 915
|
beim update sql query einfach das NOW() durch ".time()." ersetzen. die backticks sind übringens unnötig.
die $upid variable kannst du, da es sich nur um numerische werte handeln dürfte, mit einer kleinen is_numeric($upid) abfrage "sicherer" machen - und nicht am ende mit ".$upid; anhängen, sondern einfach in den query mit reinschreiben "... $upid"; |
|
|
|
|
|
#10 |
|
Hero
![]() Registriert seit: 26.07.2001
Ort: Wien
Beiträge: 811
|
sry, bitte noch einmal, habe jetzt überhaupt nichts verstanden, außer dass $upid auf nummerischen inhalt überprüft werden sollte...
____________________________________
nobody is perfect |
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|