Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Как правильно оформить INSERT TO...
 
 автор: AES   (17.07.2007 в 18:01)   письмо автору
 
 

при попытке передать данные в базу выдается сообщение:
Ошибка You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'user(name, pass, place, email) VALUES(ф, 97a6dd4c45b23db9c5d603
Я так понимаю ошибка в оформлении запроса, версия MySQL - 2.10.0.2, мой код:

 $query="INSERT INTO user(name, pass, place, email) VALUES($name, $pass, $place, $email)";
 if(!mysql_query("$query")) exit("Ошибка ".mysql_error()); 

   
 
 автор: Faraon   (18.07.2007 в 08:46)   письмо автору
 
   для: AES   (17.07.2007 в 18:01)
 


$query="INSERT INTO user(name, pass, place, email) VALUES('$name', '$pass', '$place', '$email')"; 

 if(!mysql_query($query)) exit("Ошибка ".mysql_error());  

   
 
 автор: Trianon   (18.07.2007 в 09:38)   письмо автору
 
   для: Faraon   (18.07.2007 в 08:46)
 

Это неверно. Данные будут искажены.

Правильный код будет выглядеть как-то так:

    $esc_name = mysql_escape_string($name);
    $esc_pass = mysql_escape_string($pass);
    $esc_place = mysql_escape_string($place);
    $esc_email = mysql_escape_string($email);

$query="INSERT INTO user(name, pass, place, email) VALUES('$esc_name', '$esc_pass', '$esc_place', '$esc_email')";  
if(!mysql_query($query)) exit("Ошибка в $query : ".mysql_error());  

   
 
 автор: Faraon   (18.07.2007 в 09:44)   письмо автору
 
   для: Trianon   (18.07.2007 в 09:38)
 

to Trianon
Это понятно что перед записью надо проверять данные. Я просто намекнул человеку что он забыл про одинарные кавычки, и по этому синтаксис был не верен

   
 
 автор: Trianon   (18.07.2007 в 09:50)   письмо автору
 
   для: Faraon   (18.07.2007 в 09:44)
 

Не проверять!!!!!
Преобразовыать к языку, на котором они ожидаются в указанном контексте!


Человек спросил "как правильно оформить" . В если Вы "правильно оформить" включаете упоминание об апострофах - не забывайте упомянуть про то, что внутри них ожидается.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования