Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Ошибка при вставке текста.
 
 автор: BlueWolf   (13.06.2011 в 22:56)   письмо автору
 
 

Почему при вставке текста
Tiny Toon Adventures - Buster's Hidden Treasure


$news=''Tiny Toon Adventures - Buster's Hidden Treasure";
 $sql=mysql_query("INSERT INTO `dle_news`(news) VALUES ('$news')");
echo mysql_error();
'

Выходит ошбка: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 's Hidden Treasure','1','Tiny Toon Adventures - Buster's Hidden Treasure','4','Ti' at line 1

  Ответить  
 
 автор: cheops   (13.06.2011 в 23:33)   письмо автору
 
   для: BlueWolf   (13.06.2011 в 22:56)
 

Хм... а почему после $news= идут две одинарные кавычки, строку завершает двойная кавычка, а после echo еще одна одинарная кавычка? Это опечатки или в скрипте также?

  Ответить  
 
 автор: Ильдар   (13.06.2011 в 23:42)   письмо автору
 
   для: BlueWolf   (13.06.2011 в 22:56)
 

Короче просто надо сделать так:

<?
$news
="Tiny Toon Adventures - Buster's Hidden Treasure"
 
$sql=mysql_query("INSERT INTO `dle_news`(news) VALUES ('".mysql_real_escape_string($news)."')"); 
echo 
mysql_error();
?>

ато у тебя mysql инъекция создается изза символа '

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования