Avatar billede Slettet bruger
16. januar 2008 - 17:38 Der er 3 kommentarer og
1 løsning

Har et problem med en SQL query.

Hej!

Dette er så mit trejde spørgsmål på tre dage, men i er jo eksperter :P

Jeg har dette PHP kode:
----------
$query = mysql_query("SELECT password FROM gttu_adgangskoder WHERE username=".$_SESSION['user']) or die(mysql_error());
$row = mysql_fetch_assoc($query) or die(mysql_error);
----------

$_SESSION['user'] indeholder 'Anders'

Her er min tabel:
-------------------------
|username|password  |id|
-------------------------
|Anders  |anderspyro |4 |
-------------------------

Her er den fejl mysql_error() viser:
Unknown column 'Anders' in 'where clause'

Jeg har ingen idé om hvad det betyder, eller hvordan man retter fejlen. Gør I?
Avatar billede nielle Nybegynder
16. januar 2008 - 18:04 #1
Der skal 'tegn rundt om tekst-værdier.

Sådan:

$query = mysql_query("SELECT password FROM gttu_adgangskoder WHERE username='" . $_SESSION['user'] ."'") or die(mysql_error());
Avatar billede nielle Nybegynder
16. januar 2008 - 18:05 #2
... og hvis du ikke allerede har gjort det, så husk på at du skal kalde mysql_real_escape_string() på alt input der kommer ude fra.

http://dk2.php.net/mysql_real_escape_string
Avatar billede Slettet bruger
16. januar 2008 - 20:24 #3
Jeg takker :)

Det hele virker. Du kan godt indsende dit svar nu...
Avatar billede nielle Nybegynder
16. januar 2008 - 21:26 #4
Svar :^)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester