Det er ved at bruge en variabel istedet for: TMaccounts Nu skal du ikke gøre sådan her, men kun som eksempel:
<?PHP
mysql_query("CREATE TABLE " .$_GET['tabelNavn'] . " ( userid int(25) NOT NULL auto_increment, contact varchar(60) NOT NULL default '', companyname varchar(255) NOT NULL default '', vatno varchar(255) NOT NULL default '', address varchar(255) NOT NULL default '', postcode varchar(255) NOT NULL default '', city varchar(255) NOT NULL default '', state varchar(255) NOT NULL default '', country varchar(255) NOT NULL default '', phone varchar(255) NOT NULL default '', email varchar(255) NOT NULL default '', newsletter enum('0','1') default '0', signup_date datetime NOT NULL default '0000-00-00 00:00:00', PRIMARY KEY (userid) ) TYPE=MyISAM PACK_KEYS=0 COMMENT='customers information' ");
?>
Så kunne du kalde filen: createTabel.php?tabelNavn=jakobdo Så ville den oprette en tabel med navnet jakobdo Dog er det kun et eksempel, du bør tjekke det data der kommer ind.
fino.. så skal vi bare liiige have nielle med også...
Jeg har lagt mærke til at du er temmelig aktiv i php-spørgsmålene Jakobdo.. kender du til nogle bøger som er gode at have ved hånden når man programmere php og mysql?
Når du tager brugerinput og laver noget i databasen på baggrund af dette, tilrådes det kraftigt at du validere inputtet for feltagelser eller for decideret ondskabsfuld kode (kode fra Joe the Hacker).
I mit oprindelige eksempel har jeg trimmet tabelnavnet for whitespace foran og bagefter navnet. Desuden er der sat en die() på SQL-kaldet som et led i en ordentlig fejlhåndtering. Dette er et absolut minimum af validering, og det sikre kun imod at dine brugere laver ged i din database via simple fejl. Det beskytter derimod ikke imod ondskabsfuld kode!
Denne variation forsøger at gøre noget ved dette problem:
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.