01. marts 2007 - 17:44Der er
19 kommentarer og 1 løsning
fejl i php.
jeg får denne fejl: Fejl: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'by='roenne' ORDER BY firma DESC' at line 1
og den linje over det der er ser sådan her ud: $hent = mysql_query("SELECT * FROM vaelger by='$_GET[by]' ORDER BY firma DESC") or die("Fejl: " . mysql_error());
Det er sandt hvad amews_aj siger at BY er et reseveret navn og må derfor ikke bruges som de andre. Det skal støttes af nogle ` rundt om sig. Dog er det også vigtigt lige at nævne at den query d har opbygget dér, er utrolig usikker og kan nemt misbruges. Du bør aldrig benytte en GET direkte i en query uden at den er gennemtjekket. Brug mysql_real_escape_string til at fixe det problem! :-)
Fejl: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '='roenne' ORDER BY firma DESC' at line 1
hvis jeg lige må spørge om en sidste ting, simplus? - nu hedder min side visalle.php?by=roenne, hvis jeg nu vil kalde den visalle.php så får jeg den fejl igen, burde den ikke vise alle?
nej, men du kan vidst nok snyde PHP og skrive visalle.php?by=' også vil den vise alle, men det er slet ikke nødvendigt at gøre sådan. Du kan da bare lave en værdi der hedder visalle.php?by=alle og skrive:
if ($_GET[by] == "alle") {
$hent = mysql_query("SELECT * FROM vaelger ORDER BY firma DESC") or die("Fejl: " . mysql_error());
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.