Avatar billede marzman Nybegynder
18. marts 2005 - 23:56 Der er 13 kommentarer og
2 løsninger

nyhed edit

Hejsa jeg sidder lige med et nyheds system der ikke lige fungere!

Jeg har prøvet at lige en editor, så man kan ændre i nyhederne...

Jeg har to filer som redigere dem.

en form og en sql indkoder.

ret.php:

--------------
<?php



$id = $_GET['id'];

$db=mysql_connect("$dbhost", "$dbuser", "$dbpass");
mysql_select_db("$database", $db );

// Hent først data ud
$resultat = mysql_query("select * from nyheder WHERE id=$id;");
$sql_rows = mysql_num_rows($resultat);
while($raekke = mysql_fetch_array($resultat))
{
$dato = $raekke['dato'];
$navn = $raekke['overskrift'];
$nyhed = nl2br($raekke['tekst']);

?>

<form action="edit_nyhed.php?id=<?php echo"$id"; ?>" method="post">

<table cellpadding="5" cellspacing="5">
<tr><td>Dato</td><td> <?php echo "$dato"; ?></td></tr>

<tr><td>
Titel:</td><td>

<input type="text" name="navn" class="form-login" value="<?php echo "$navn"; ?>" />

</td></tr><br />
<tr><td>
nyheden:</td><td>

<textarea rows="5" name="nyhed" cols="40"><?php echo "$nyhed"; ?></textarea>
<br /><br />

</td></tr></table>

<table cellpadding="5" cellspacing="5"><tr><td>

<input type="submit" class="submit" value="Skriv nyhed">
</form>


</td></tr></table>
<br />


</td></tr></table>

<?php } ?>


-------------------

edit_nyhed.php
-----------------

<?php

include("/home/virtual/hifit.dk/public_html/include/dbconnect.php");
$id = $_GET['id'];
$navn = $_REQUEST["navn"];
$nyhed = $_REQUEST["nyhed"];


mysql_query("UPDATE nyheder set nyhed=$nyhed WHERE id=$id");

mysql_query("UPDATE nyheder set overskrift=$navn WHERE id=$id");

close();


?>

----------------------

Fejlen kender jeg godt efter at have læst lidt fra webcafe. Det er at jeg prøver at ændre id til nyhed og overskrift.

Men hvordan skal min sql kode se ud ellers ???
Avatar billede detox Nybegynder
19. marts 2005 - 00:13 #1
De to:

mysql_query("UPDATE nyheder set nyhed=$nyhed WHERE id=$id");

mysql_query("UPDATE nyheder set overskrift=$navn WHERE id=$id");

skal ændres til:

mysql_query("UPDATE nyheder set nyhed='$nyhed', overskrift='$navn' WHERE id=$id");
Avatar billede marzman Nybegynder
19. marts 2005 - 00:20 #2
Jeg har lavet den om og gemt den men alligevel virker den ikke!
Avatar billede detox Nybegynder
19. marts 2005 - 00:25 #3
Nå ja, prøv:

mysql_query("UPDATE nyheder set tekst='$nyhed', overskrift='$navn' WHERE id=$id");
Avatar billede detox Nybegynder
19. marts 2005 - 00:27 #4
Du kan gøre det nemmere for dig selv hvis du bruger de samme navne i form, php, og database.
Avatar billede krydset Nybegynder
19. marts 2005 - 00:52 #5
Prøv sådan her
mysql_query("UPDATE nyheder set tekst='$nyhed', overskrift='$navn' WHERE id='$id'");
Avatar billede detox Nybegynder
19. marts 2005 - 00:56 #6
krydset -> Hvad er forskellen på: 00:25:02 og 00:52:21?
Avatar billede krydset Nybegynder
19. marts 2005 - 01:00 #7
der er ' ' omkring $id

;-0
Avatar billede krydset Nybegynder
19. marts 2005 - 01:03 #8
og for at svare på dit spm er forskellen på 00:25:02 og 00:52:21 helt nøjagtig 27m & 19s :-D
Avatar billede krydset Nybegynder
19. marts 2005 - 01:04 #9
Aj det var bare en joke :-P er vidst overtræt, har lige set 3 film på langs i sofaen
Avatar billede detox Nybegynder
19. marts 2005 - 01:42 #10
Det er vidst ligeså meget mig der sover. Der SKAL apostroffer om '$id', hvis du vil sikre dig imod sql injections. Og skulle magic_quotes, imod alle odds, være slået fra kan du sikre dig yderligere med:

include("/home/virtual/hifit.dk/public_html/include/dbconnect.php");
$id = get_magic_quotes_gpc() ? $_GET['id'] : addslashes($_GET['id']);
$navn = get_magic_quotes_gpc() ? $_POST["navn"] : addslashes($_POST["navn"]);
$nyhed = get_magic_quotes_gpc() ? $_POST["nyhed"] : addslashes($_POST["nyhed"]);

mysql_query("UPDATE nyheder set tekst='$nyhed', overskrift='$navn' WHERE id='$id'");
Avatar billede marzman Nybegynder
19. marts 2005 - 17:38 #11
det virker!!!

Sådan!

Så kommer det store spørgsmål hvem skal have points? hvem vil og hvem synes hvad...

//marZman
Avatar billede detox Nybegynder
19. marts 2005 - 17:52 #12
Tja, jeg synes da krydset fortjener noget for de apostroffer. Så vi kan vel dele :O)
Avatar billede marzman Nybegynder
19. marts 2005 - 18:05 #13
så mangler vi bare han ligger svar.... hehe
Avatar billede krydset Nybegynder
19. marts 2005 - 23:18 #14
Kommer her :-D
Avatar billede marzman Nybegynder
19. marts 2005 - 23:24 #15
sådan...! takker for god support samt venligheden
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester