Avatar billede supermand69 Nybegynder
08. november 2005 - 21:02 Der er 16 kommentarer og
1 løsning

magic_quotes slået til?

Hej

Jeg sender en string til en sql query der indeholder et ', og får en fejl.. Men jeg er ret sikker på at magic_quotes er slået til??
Avatar billede jakobdo Ekspert
08. november 2005 - 21:06 #1
Du kan bruge denne funktion:
if (!get_magic_quotes_gpc()) {
  $lastname = addslashes($_POST['lastname']);
} else {
  $lastname = $_POST['lastname'];
}

Taget fra www.php.net
Avatar billede supermand69 Nybegynder
08. november 2005 - 21:10 #2
get_magic_quotes_gpc er slået til i php.ini, men der kommer fejl så snart jeg vil køre min query
Avatar billede jakobdo Ekspert
08. november 2005 - 21:27 #3
Hvordan ser din query ud?
Avatar billede supermand69 Nybegynder
08. november 2005 - 21:29 #4
mysql_query("INSERT $DB.path SET crc32='$path_crc32', path_up_crc32='$path_up_crc32', path='$path'")or die(mysql_error());


$path indeholder i nogle tilfælde '
Avatar billede supermand69 Nybegynder
08. november 2005 - 21:29 #5
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'TOOL - TAO (2004)'' at line 1
Avatar billede supermand69 Nybegynder
08. november 2005 - 21:30 #6
jeg ved der skal stå:
Marc O'Tool - TAO (2004)
Avatar billede jakobdo Ekspert
08. november 2005 - 21:32 #7
Prøv:
mysql_query("INSERT ".$DB.".path SET crc32='".$path_crc32."', path_up_crc32='".$path_up_crc32."', path='".$path."'")or die(mysql_error());
Avatar billede supermand69 Nybegynder
08. november 2005 - 21:40 #8
stadig fejl :(
Avatar billede supermand69 Nybegynder
08. november 2005 - 21:42 #9
; Magic quotes for incoming GET/POST/Cookie data.
magic_quotes_gpc = On
Avatar billede jakobdo Ekspert
08. november 2005 - 21:42 #10
Test evt:
$sql = "INSERT ".$DB.".path SET crc32='".$path_crc32."', path_up_crc32='".$path_up_crc32."', path='".$path."'";
echo $sql;
mysql_query($sql);

Så kan du se om din sql er som du forventer.
Avatar billede supermand69 Nybegynder
08. november 2005 - 21:47 #11
INSERT mp3rating.path SET crc32='335409533', path=''
INSERT mp3rating.path SET crc32='3168562996', path='/Electro'
INSERT mp3rating.path SET crc32='1480206949', path='/Electro/Albums'
INSERT mp3rating.path SET crc32='3605601285', path='/Electro/Albums/RÖYKSOPP - The Understanding (2005)'
INSERT mp3rating.path SET crc32='2763575639', path='/Electro/Singles'
INSERT mp3rating.path SET crc32='3295311246', path='/Electro/Singles/MIKE MONDAY - Flashlight & Flashbastard (2005)'
INSERT mp3rating.path SET crc32='2443756596', path='/Electro/Singles/TRENTEMØLLER - Physical Fraction (2005)'
INSERT mp3rating.path SET crc32='2407948888', path='/House ... [ Tech ] [ Progressive ]'
INSERT mp3rating.path SET crc32='948936463', path='/House ... [ Tech ] [ Progressive ]/Albums'
INSERT mp3rating.path SET crc32='4039584856', path='/House ... [ Tech ] [ Progressive ]/Albums/KOOLER - Open (2004)'
INSERT mp3rating.path SET crc32='31434671', path='/House ... [ Tech ] [ Progressive ]/Albums/MARC O'TOOL - TAO (2004)'
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'TOOL - TAO (2004)'' at line 1
Avatar billede erikjacobsen Ekspert
08. november 2005 - 21:54 #12
Så skal du jo bruge addslashes på den. Du får kun sat en baglæns skråstreg foran, hvis
værdien kommer fra en form (med $_POST, $_GET etc.) og magic-quotes er slået til. Kommer den et andet sted fra, er den helt fri for magi.
Avatar billede supermand69 Nybegynder
08. november 2005 - 21:58 #13
arh.. hmm...

lav et svar :)

tak for hjælpen
Avatar billede erikjacobsen Ekspert
08. november 2005 - 22:02 #14
Ingen point til mig, tak.
Avatar billede supermand69 Nybegynder
08. november 2005 - 22:02 #15
så får du dem jakob
Avatar billede jakobdo Ekspert
08. november 2005 - 22:14 #16
Et svar så!
Avatar billede jakobdo Ekspert
19. februar 2006 - 19:52 #17
Takker!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester