hjælp med updatere i proftil / gøre det sikkert
Hvordan gøre man dette sikkert / får det til at opdatere i min mysql?-koden profiltext- (der du skriver den :-) )
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<title>Untitled Document</title>
</head>
<body>
<?php
include("dbconnect.php");
$getnews = mysql_query("SELECT * FROM users WHERE brugernavn = '".$_GET['id']."'");
while($row=mysql_fetch_array($getnews))
{
extract($row);
?>
<br>
Lav <?php echo("$brugernavn"); ?>'s Profiltext om :-)
<form action="?side=profiltext-ok.php" method="post">
<textarea cols="45" rows="20" name="profiltext" id="profiltext"><?php echo("$profiltext"); ?></textarea>
<br>
<input type="submit" name="opret" value="Gem profiltext">
</form>
<?php
}
?>
</body>
</html>
-slut-
-koden profiltext-ok- (den der opdatere i databasen...)
<?php
require("config.php");
$opret = &$HTTP_POST_VARS['opret'];
if(empty($opret)) {
print "Du skal skrive noget :-)"
?>
<br>Ups vi har lavet en brønler :-(</a>
<?php
} else {
$profiltext = &$HTTP_POST_VARS['profiltext'];
$opret = &$HTTP_POST_VARS['opret'];
$profiltext = nl2br($profiltext);
if(empty($profiltext)) {
echo 'Du at skrive noget :-) ellers kan du ikke gemme :-)
<FORM>
<INPUT onclick=history.back(); type=button value=tilbage!>
</FORM>';}
else {
mysql_connect($mysql_host, $mysql_user, $mysql_pw);
mysql_select_db($mysql_db);
mysql_query("UPDATE users SET profiltext = '$_POST[profiltext]' WHERE brugernavn='".$id."'")
or die(mysql_error());
print "Din profiltext er opdateret :-)";
?>
<?php
}
}
?>
-slut-
mange tak på forhånd :-)
