Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Прикрепление файлов
 
 автор: Roo$   (02.09.2006 в 22:23)   письмо автору
 
 

Как с помощью SQL можно осуществить прикрепление файлов к своему сообщению? С чего нужно начать?

   
 
 автор: cheops   (02.09.2006 в 22:32)   письмо автору
 
   для: Roo$   (02.09.2006 в 22:23)
 

Файл загружается на сервер при помощи скрипта http://www.softtime.ru/scripts/upload.php, затем путь к файлу, куда он помещается сохраняется в таблице базы данных.

   
 
 автор: Roo$   (03.09.2006 в 16:49)   письмо автору
 
   для: cheops   (02.09.2006 в 22:32)
 

Скатал ваш скрипт... Все работает. Но теперь у меня возникла проблема.. Я записываю в БД путь к файлу:

$str1="Прикрепленный файл: [URL='http://www.render.user.kz/ufiles/";
$str2="']";
$str3= "[/URL]";

$add=$str1 . $fileName . $str2 . $fileName . $str3. " (". round($fileSize/1000, 2) ." kb)";

$query = "INSERT INTO guestbook VALUES ('$add')";
mysql_query($query);


Но так не проканывает... Начил выслеживать и вот что выяснил... Так нельзя записать из-за ' в $str1 и $str2.

Как мне поступить?

   
 
 автор: cheops   (03.09.2006 в 18:20)   письмо автору
 
   для: Roo$   (03.09.2006 в 16:49)
 

Перед добавлением информации в базу данных прогоняйте текст через функцию mysql_escape_string()
<?php
$query 
"INSERT INTO guestbook VALUES ('".mysql_escape_string($add)."')"
mysql_query($query);
?>

   
 
 автор: Roo$   (04.09.2006 в 10:55)   письмо автору
 
   для: cheops   (03.09.2006 в 18:20)
 

Большое спасибо cheops. Ты мне очень сильно помог

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования