Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    Problema con mysqli_fetch_array

    Ciao a tutti, sto passando alle funzioni mysqli.
    Sono riuscito a connettermi al db, ma mi da errore la funzione mysqli_fetch_array:
    Warning: mysqli_fetch_array() expects parameter 1 to be mysqli_result, string given in C:\Program Files\xampp\htdocs\bs_site\logon.php on line 46
    Non riesco a postare codice...allego file. Grazie.
    File allegati File allegati

  2. #2
    Utente di HTML.it L'avatar di .Kurt
    Registrato dal
    Jul 2007
    Messaggi
    654
    In inglese significa: Attenzione che mysqli_fetch_array() si aspettava mysqli_result come parametro, ma quello che ha ricevuto è una stringa. Tu hai
    codice:
      $query ="SELECT                t_staff.id_staff, 
                   t_staff_groups.name
                   FROM t_staff join t_staff_groups join t_staff_groups_account_association
                   WHERE t_staff.account ='".$_POST['in_username']."'
                   AND t_staff_groups_account_association.id_staff = t_staff.id_staff
                   AND t_staff_groups.id = t_staff_groups_account_association.id_group";
           
      //Risultato della query
      $result = $link->query($query); 
           
      $row = mysqli_fetch_array($query, MYSQLI_ASSOC);
    $query è una stringa, $result è il tuo mysqli_result.

    Aggiungo anche, come piccola nota, che il tuo pezzo di codice è vulnerabile e non sicuro.

  3. #3
    ops errore di distrazione grazie

  4. #4
    Perché memorizza la password in sessione?

  5. #5
    Utente di HTML.it L'avatar di .Kurt
    Registrato dal
    Jul 2007
    Messaggi
    654
    Perché ti connetti ad un database con i dati (arbitrari) forniti dall'utente e per l'injection presente nella query.

  6. #6
    Comunque sta cosa gira in una rete privata e si collegano in 3 tutti della stessa azienda...quindi la sicurezza viene un po' trascurata...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.