Visualizzazione dei risultati da 1 a 4 su 4

Discussione: problema insert

  1. #1
    Utente di HTML.it
    Registrato dal
    Sep 2001
    Messaggi
    417

    problema insert

    Buonasera a tutti,

    ho questa query di inserimento di dati in mysql e non capisco come mai quando metto una parola con l'apostrofo la query mi da errore come se l'apice vada a interrompere la query .

    $query = "INSERT INTO tabella (nome, data, messaggio ,valutazione) VALUES ('".$_POST['nome']."','".$_POST['data']."','".$_POST['messaggio']."','".$_POST['valutazione']."')";

    $_POST['messaggio'] = lo prende da una textarea e ho notato che se metto un'una \ tra la lettere e l'apostrofo funziona correttamente.....

    devo cabiare gli apici o bhoo....


    grazie

  2. #2
    Utente di HTML.it
    Registrato dal
    Apr 2004
    Messaggi
    3,709
    l'apice INTERROMPE la query, nel senso che è il delimitatore di stringa e quindi il sw "pensa" che lì finisca la parola, altrimenti... come fa a sapere dove finisce?

    Non bisognerebbe mai inserirei i dati $_POST direttamente nella query, fai qualcosa come (se usi MySQL):

    Codice PHP:
    $nome mysql_real_escape_string($_POST['nome']);
    $data mysql_real_escape_string($_POST['data']);
    $messaggio mysql_real_escape_string($_POST['messaggio']);
    $valutazione mysql_real_escape_string($_POST['valutazione']);
    $query "INSERT INTO tabella (nome, data, messaggio ,valutazione) VALUES ('$nome', '$data', '$messaggio', '$valutazione')"

  3. #3
    Utente di HTML.it
    Registrato dal
    Sep 2001
    Messaggi
    417
    ottimo grazie mille per l'aiuto e per l'insegnamento sull'uso del POST ora correggo anche gli altri script

    grazie mille

  4. #4
    Utente di HTML.it
    Registrato dal
    Apr 2004
    Messaggi
    3,709
    Bene.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.