Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Conflitto tra apici e virgolette

    Ciao a tutti. Vi posto il codice:

    $mod4 = '/* insert into the db. (the last 0 for status), aggiunta del contatto Skype nella query */
    $sql = "UPDATE ".TABLE_PREFIX."members SET email = '$_POST[email]', website = '$_POST[website]', first_name = '$_POST[first_name]', second_name = '$_POST[second_name]', last_name = '$_POST[last_name]', dob = '$dob', gender = '$_POST[gender]', address = '$_POST[address]', postal = '$_POST[postal]', city = '$_POST[city]', province = '$_POST[province]', country = '$_POST[country]', phone = '$_POST[phone]', status = $_POST[status], language = '$_SESSION[lang]', private_email = '$_POST[private_email]', creation_date = creation_date, last_login = last_login, cont_skype = '$_POST[cont_skype]' WHERE member_id = $id";';
    $aggiungo4 = fwrite($edit_usermod,$mod4);

    Premetto che la query così come sta funziona, ma quando vado ad attivare lo script che mi aggiunge questa query in un altro script, mi dà un errore di sintassi perchè gli apici che aprono il contenuto della variabile $mod4 vanno in conflitto con gli apici dei vai POST. Qualcuno mi sa dare la soluzione?

  2. #2
    Non dovresti passare i dati dei form direttamente alla query senza fare un controllo prima!

    Cerca "sql injection" e troverai la soluzione anche per il tuo problema

  3. #3

    Re: Conflitto tra apici e virgolette

    Originariamente inviato da lello1985
    Premetto che la query così come sta funziona, ma quando vado ad attivare lo script che mi aggiunge questa query in un altro script, mi dà un errore di sintassi perchè gli apici che aprono il contenuto della variabile $mod4 vanno in conflitto con gli apici dei vai POST. Qualcuno mi sa dare la soluzione?
    la soluzione la trovi qui:

    http://forum.html.it/forum/showthrea...ostid=10166292

    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.