Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: mysql_real_escape_string()

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Описание: проблема записи в БД
garvey
Отправлено: 22 Мая, 2010 - 20:01:59
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 528
Дата рег-ции: Май 2010  
Откуда: Minsk


Помог: 3 раз(а)




Добрый вечер.
Помогите. У меня такая ситуация. Магические кавычки отключены. Из формы в скрипт методом POST приходят данные.
Проблемная часть скрипта такая:
PHP:
скопировать код в буфер обмена
  1.  
  2. if ($_POST['new'])
  3. {
  4.         $new=$_POST['new'];
  5.         $new=mysql_real_escape_string($new);  
  6.         echo $new;
  7.         mysql_query("INSERT INTO `categories` (category,parent) VALUES ('$new','$folder')");
  8. }
  9.  

Так вот. Если отправляю текст с ковычкой, в echo он экранирует и отображает со слэшем. А вот в БД запись приходит без слэша. Как решить эту проблему?
 
 Top
Мелкий Супермодератор
Отправлено: 22 Мая, 2010 - 20:12:26
Post Id



Активный участник


Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009  
Откуда: Россия, Санкт-Петербург


Помог: 618 раз(а)




В бд кавычка записалась?
Если записалась, то значит всё работает как должно.


-----
PostgreSQL DBA
 
 Top
Champion Супермодератор
Отправлено: 22 Мая, 2010 - 20:13:46
Post Id



Активный участник


Покинул форум
Сообщений всего: 4350
Дата рег-ции: Авг. 2008  
Откуда: Москва


Помог: 57 раз(а)




В БД и не должно быть слеша. Ты понимаешь смысл экранирования?
 
 Top
garvey
Отправлено: 22 Мая, 2010 - 20:49:23
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 528
Дата рег-ции: Май 2010  
Откуда: Minsk


Помог: 3 раз(а)




Да, в БД записалось без слэша. Большое спасибоо, что объяснили как должно быть. Теперь, получается, когда я возьму данные из записи, мне нужно будет сделать stripslashes() для отображения без слэша?
 
 Top
Мелкий Супермодератор
Отправлено: 22 Мая, 2010 - 21:40:33
Post Id



Активный участник


Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009  
Откуда: Россия, Санкт-Петербург


Помог: 618 раз(а)




Нет, достанется так же без слеша. Экранирование нужно только, чтобы парсер не воспринимал управляющий символ раньше времени.


-----
PostgreSQL DBA
 
 Top
garvey
Отправлено: 22 Мая, 2010 - 22:59:35
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 528
Дата рег-ции: Май 2010  
Откуда: Minsk


Помог: 3 раз(а)




Возникла новая проблема, относящаяся к этой теме. Есть кнопка, текст которой берется из БД. Так вот, если делаю вот так:
PHP:
скопировать код в буфер обмена
  1.         $query_folders="SELECT `category` FROM `categories` WHERE `parent`='".$folder."' AND `category`!='".$folder."' ORDER BY `category`";
  2.         $folders=mysql_query($query_folders);
  3.         $folders_count=mysql_num_rows($folders);
  4.                 for ($i=0;$i<$folders_count;$i++)
  5.                 {
  6.                         $category=mysql_result($folders,$i,0);
  7.                         $category_strip=stripslashes($category);
  8.                         echo "<form action=\"catalog.php\" method=\"post\">";
  9.                         echo "<input type=\"hidden\" name=\"folder\" value=$category>";
  10.                         echo "<input type=\"submit\" value=\"$category\" id=\"element\">";
  11.                         echo "</form>";
  12.                  }
  13.  

,то текст выводится до первой кавычки.
Если заменяю на это:
PHP:
скопировать код в буфер обмена
  1. echo "<input type=\"submit\" value=\"$category\" id=\"element\">";
- текст выводится до первого пробела.
Что сделать, чтобы всё выводилось нормально.
 
 Top
Мелкий Супермодератор
Отправлено: 22 Мая, 2010 - 23:32:12
Post Id



Активный участник


Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009  
Откуда: Россия, Санкт-Петербург


Помог: 618 раз(а)






-----
PostgreSQL DBA
 
 Top
Champion Супермодератор
Отправлено: 23 Мая, 2010 - 08:18:56
Post Id



Активный участник


Покинул форум
Сообщений всего: 4350
Дата рег-ции: Авг. 2008  
Откуда: Москва


Помог: 57 раз(а)




Даже, наварное, htmlentities, раз вывод в браузер. Хотя, раз только о кавычках речь, этого достаточно
 
 Top
garvey
Отправлено: 23 Мая, 2010 - 09:06:47
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 528
Дата рег-ции: Май 2010  
Откуда: Minsk


Помог: 3 раз(а)




Не, у меня проблема была в другом. Нужно писать вот такие кавычки '".$category."', а не \"$category\". Я думал, это одно и то же. Теперь все нормально выводится.
 
 Top
JustUserR
Отправлено: 23 Мая, 2010 - 13:17:03
Post Id



Активный участник


Покинул форум
Сообщений всего: 8715
Дата рег-ции: Июнь 2009  


Помог: 17 раз(а)




garvey пишет:
Не, у меня проблема была в другом. Нужно писать вот такие кавычки '".$category."', а не \"$category\". Я думал, это одно и то же. Теперь все нормально выводится.
Дело просто в том что HTML не поддерживает обычного экранирования в аттрибутах как такового - даже если вы напишите \" внутри аттрибута заключенного в кавычки то он все равно будет воспринят как закрывающий элемент - другое дело в JS-аттрибутах типа on_event* можно заключать весь текст в кавычки одного типа например двойные - и тогда одинарные внутри JS-кода можно экранировать столько раз сколько нужно


-----
Сделать можно все что угодно - нужно только старание, терпение и хороший поисковик Улыбка
Безлимитный web-хостинг от 15 рублей за 40 МБ дискового пространства - http://ihost[dot]oks71[dot]ru/
 
 Top
alexspb
Отправлено: 23 Мая, 2010 - 14:07:54
Post Id


Посетитель


Покинул форум
Сообщений всего: 260
Дата рег-ции: Май 2010  


Помог: 0 раз(а)




Перед пользованием функциями addslashes(), stripslashes() стоит делать проверку:
$category_strip=get_magic_quotes_gpc() ? stripslashes($category) : $category;

(Отредактировано автором: 23 Мая, 2010 - 14:09:05)



-----
Хостинг - неограниченно доменов на одну папку
Ajax - отличное введение
 
 Top
JustUserR
Отправлено: 23 Мая, 2010 - 17:30:24
Post Id



Активный участник


Покинул форум
Сообщений всего: 8715
Дата рег-ции: Июнь 2009  


Помог: 17 раз(а)




alexspb пишет:
Перед пользованием функциями addslashes(), stripslashes() стоит делать проверку:
Стоит только помните что magic_quotes_gpc экранирует автоматически только данные пришедшие от пользователя в HTTP-запросе - в то время как данные из других источников будут не проэкранированы по умолчанию


-----
Сделать можно все что угодно - нужно только старание, терпение и хороший поисковик Улыбка
Безлимитный web-хостинг от 15 рублей за 40 МБ дискового пространства - http://ihost[dot]oks71[dot]ru/
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Программирование на PHP »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB