Problem mit S_POST[] in SELECT's in einer if Schleife

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Problem mit S_POST[] in SELECT's in einer if Schleife

    Hallo,

    Ich arbeite local mit xampp: PHP 5.2.3, MYSQL 5.0.45, Register_Globals = OFF, WINXP SP3

    Ich habe ein Script mit 2 Dropdown's, mit HTML select option etc.

    Error_Reporting ist auf E_ALL, Keine Meldungen ausser 1 Notice(undefined PHP_SELF).

    Die options werden aus einer Mysql-db Spalte gefüllt. Klappt soweit.

    Die Spalten heissen innendekoration und bodenbelaege.

    Erste statische option hat value "Alles anzeigen".

    Mit der if Anweisung möchte ich verschiedene SELECT Abfragen ausführen, je nachdem ob(4 Möglichkeiten):
    nur Dropdown1 ausgewählt ist
    nur Dropdown2 ausgewählt ist
    beide Dropdowns ausgewählt sind
    keines der Dropdowns ausgewählt.

    Danach werden die Resultate in HTML Table ausgegeben. Klapp auch.

    Was funktioniert nicht:
    Die IF Anweisung wird nur bis zur Zeile 6 ausgeführt! Ist normal wenn beide Dropdowns ausgewählt sind, also einen anderen Wert in $_POST haben als "Alles anzeigen".
    Weiter zum ersten elseif sollte es gehen wenn nur Dropdown2 eine Auswahl anders als "Alles anzeigen" hat.
    Wenn nur ein Dropdown oder keines ausgewählt ist passiert nichts.

    Ich finde den Fehler nicht, bin mir aber nicht sicher ob die Anführungszeichen " und Hochkomma ' richtig plaziert sind, ebenso die Punktierung bei Zeile 5
    PHP-Code:
    WHERE innendekoration '".$_POST["innendekoration"]."' AND 
    Die If Anweisung:
    PHP-Code:
    //Wenn beide Dropdowns ausgewählt wurden
    if($_POST["innendekoration"] == $_POST["innendekoration"] and $_POST["bodenbelaege"] == $_POST["bodenbelaege"])
        {
        
    $result mysql_query("SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo 
    FROM werte WHERE innendekoration = '"
    .$_POST["innendekoration"]."' AND bodenbelaege = '".$_POST["bodenbelaege"]."'");
        }
    #Zeile 7
    //Wenn Dropdown 1 auf "Alles anzeigen" steht und Dropdown 2 ausgewählt wurde
    elseif($_POST["innendekoration"] == "Alles anzeigen" and $_POST["bodenbelaege"] == $_POST["bodenbelaege"])
        {
        
    $result mysql_query("SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo 
    FROM werte WHERE bodenbelaege = '"
    .$_POST["bodenbelaege"]."'");
        }
    #Zeile 14
    //Wenn Dropdown 1 ausgewählt wurde und Dropdown 2 auf "Alles anzeigen" steht
    elseif($_POST["innendekoration"] == $_POST["innendekoration"])
        {
        
    $result mysql_query("SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo 
    FROM werte WHERE innendekoration = '"
    .$_POST["innendekoration"]."'");
        }
    #Zeile 21
    //Wenn beide Dropdowns auf "Alles anzeigen" stehen
    else
        {
        
    $result mysql_query("SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo FROM werte");
        }
    #Zeile 27 

    Script Ausschnitt der beiden Dropdown's

    PHP-Code:
    //Formular und Dropdown 1 Beginn 
    echo "<form id=\"innendeko\" name=\"innendeko\" method=\"post\" action=".$PHP_SELF.">";
    echo 
    'Innendekoration'//Beschriftung des Select Option Feldes
    echo "<select style=width:150px; name=\"innendekoration\">";

    echo 
    "<option value=\"Alles anzeigen\">Alles anzeigen</option>";
    while (
    $drop_list1 mysql_fetch_assoc($drop_ideko))
    {
        echo 
    "<option value=" $drop_list1["innendekoration"] . ">" $drop_list1["innendekoration"] . "</option>";
    }
    echo 
    "</select>";
    //Ausgabe der Dropdown 1 Auswahl
    $drop_innendeko $_POST["innendekoration"];
    echo 
    'Sie haben gewählt: '."$drop_innendeko";

    //Dropdown 1 Ende <form> Tag nicht geschlossen!

    echo "<br>";

    //Dropdown 2 Beginn 
    echo 'Bodenbelaege'//Beschriftung des Select Option Feldes
    echo "<select style=width:150px; name='bodenbelaege'>";
    echo 
    "<option value=\"Alles anzeigen\">Alles anzeigen</option>";
    while (
    $drop_list2 mysql_fetch_assoc($drop_boden))
    {
        echo 
    "<option value=" $drop_list2["bodenbelaege"] . ">" $drop_list2["bodenbelaege"] . "</option>";
    }
    echo 
    "</select>";
    //Ausgabe der Dropdown Wahl
    $drop_bodenbel $_POST["bodenbelaege"];
    echo 
    'Sie haben gewählt: '."$drop_bodenbel";
    echo 
    "<br>";
    echo 
    "<input type=\"submit\" name=\"Submit\" value=\"Senden\" />";
    echo 
    "</form>";
    //Dropdown 2 Ende und <form> Tag geschlossen. 
    Ach ja, das ist zwar HTML, aber wie erreiche ich dass ein Dropdown nach dem Absenden immer auf die erste oberste option springt und nicht auf der vorher gewählten stehen bleiben?

    Gruss und Danke hennash
    Zuletzt geändert von hennash; 08.08.2008, 12:28.
    hennash@gmx.li

  • #2
    PHP-Code:
    //Wenn beide Dropdowns ausgewählt wurden
    if($_POST["innendekoration"] == $_POST["innendekoration"] and $_POST["bodenbelaege"] == $_POST["bodenbelaege"]) 
    ... ist ziemlich sinnfrei, meinst du nicht? ... den Rest schaue ich mir garnicht mehr an ... ausserdem beschäftige dich mal mit SQL-Injektion.

    Kommentar


    • #3
      Die if-Schleife

      Wie der über mir schon sage: Dein Code ist total sinnlos. Das wird immer true ergeben.

      Du brauchst eindeutige Namen und kannst dann prüfen, ob ein Dropdownfeld ausgewählt wurde oder nicht. Siehe: isset()
      Zuletzt geändert von Seggl-hoch-drei; 07.08.2008, 17:24.
      Tempim.de - Dein kostenloser Bildhoster
      Tipps und Tricks für Webmaster

      Kommentar


      • #4
        Danke für eure Antworten.

        Ich hab mich ein paar Stunden hingesetzt und die If Anweisung neu geschrieben. Funktioniert jetz auch

        Ich weiss, einige von machen das in ein paar Minuten, ich lerne das halt mit Tips von euch und dem Grundlagenbuch "Einstieg in PHP 5 & MYSQL 5".

        Thema SQL Injection:
        reicht es wenn ich so was mache?
        PHP-Code:
        $post_innendekor addslashes($_POST["innendekoration"]); 
        $post_innendekoration strip_tags($post_innendekoratio); 
        dann weiter...
        PHP-Code:
        $alles_anzeigen "Alles anzeigen";

        // Wenn Werte in Dropdowns leer sind, beim Erstaufruf des Scripts
        if($post_innendekoration == "" and $post_bodenbelaege == "")
            {
            
        $query1 "SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo FROM werte";
            
        $result mysql_query($query1);
            }

        //Wenn beide Dropdowns ausgewählt wurden
        else if($post_innendekoration != $alles_anzeigen and $post_bodenbelaege != $alles_anzeigen)
            {
            
        $query2 "SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo 
          FROM werte WHERE Innendekoration = '
        $post_innendekoration' AND Bodenbelaege = '$post_bodenbelaege'";
            
        $result mysql_query($query2);
            }
            
        //Wenn Dropdown 1 auf "Alles anzeigen" steht und Dropdown 2 ausgewählt wurde
        else if($post_innendekoration == $alles_anzeigen and $post_bodenbelaege != $alles_anzeigen)
            {
            
        $query3 "SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo 
          FROM werte WHERE Bodenbelaege = '
        $post_bodenbelaege'";
            
        $result mysql_query($query3);
            }
            
        //Wenn Dropdown 1 ausgewählt wurde und Dropdown 2 auf "Alles anzeigen" steht
        else if($post_innendekoration != $alles_anzeigen and $post_bodenbelaege == $alles_anzeigen)
            {
            
        $query4 "SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo 
          FROM werte WHERE Innendekoration = '
        $post_innendekoration'";
            
        $result mysql_query($query4);
            }
            
        //Wenn beide Dropdowns auf "Alles anzeigen" stehen
        else
            {
            
        $query5 "SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo FROM werte";
            
        $result mysql_query($query5);
            } 
        Danke für weitere Tips
        Zuletzt geändert von hennash; 07.08.2008, 18:37.
        hennash@gmx.li

        Kommentar


        • #5
          Re: Problem mit $_POST[] in SELECT's in einer if Schleife

          Original geschrieben von hennash
          Keine Meldungen ausser 1 Notice(undefined PHP_SELF).
          Das ist aber eine wesentliche Meldung! D.h. dass keine Action definiert ist. Es funktioniert nur trotzdem, weil wenn keine Action definiert ist, automatisch das Script wieder aufgerufen wird. Die Variable aber heisst $_SERVER['PHP_SELF'].
          Aber hier eine vereinfachte Version deines letzten Codes:
          PHP-Code:
          <?php
          $post_innendekoration 
          mysql_real_escape_string(strip_tags($_POST['innendekoration'])); 
          $post_bodenbelaege mysql_real_escape_string(strip_tags($_POST['bodenbelaege'])); 

          $alles_anzeigen "Alles anzeigen";

          $conditions = array();
          if(
          $post_innendekoration != $alles_anzeigen){
              
          $conditions[] = "innendekoration = '$post_innendekoration'";

          if(
          $post_bodenbelaege != $alles_anzeigen){
              
          $conditions[] = "bodenbelaege = '$post_bodenbelaege'";
          }
              
          $query "
              SELECT 
                  firma, 
                  name, 
                  vorname, 
                  strasse, 
                  nummer, 
                  plz, 
                  ort, 
                  kanton, 
                  logo 
              FROM 
                  werte"
          ;
          if (
          count($conditions) > 0){
              
          $query .= " WHERE " implode(' AND '$conditions);
          }
          echo 
          "$query<br />";        // Testausgabe
          $result mysql_query($query) or exit(mysql_error());
          ....
          ?>
          Gruss
          H2O

          Kommentar


          • #6
            Danke H2O

            werd mich deinem Tip am Montag widmen/anschauen.

            Am Wochende ist ein Berglauf auf dem Programm im Wallis, sierre-zinal.com.
            Danach hab ich den Kopf wieder frei für php-mysql
            hennash@gmx.li

            Kommentar


            • #7
              Am Wochende ist ein Berglauf auf dem Programm im Wallis, sierre-zinal.com
              OffTopic:

              Fall aber nicht den Berg hinunter

              Gutes Tutorial | PHP Manual | MySql Manual | PHP FAQ | Apache | Suchfunktion für eigene Seiten

              [color=red]"An error does not become truth by reason of multiplied propagation, nor does truth become error because nobody sees it."[/color]
              Mohandas Karamchand Gandhi (Mahatma Gandhi) (Source)

              Kommentar


              • #8
                Original geschrieben von hennash

                Am Wochende ist ein Berglauf auf dem Programm im Wallis, sierre-zinal.com.
                [OT]
                Schön, ich bin am WE auch im Wallis, gehe allerdings nicht so hoch hinauf. Aber wenn das Wetter mitmacht, fahr ich mit dem Velo auf den Simplon
                Gruss
                H2O

                Kommentar


                • #9
                  Danke H2O für den mysql_real_escape_string(strip_tags()) Tip, praktisch das verschachteln.
                  Frage dazu: kann das auch mehr als 2fach gemacht werden mit irgendwelchen String-Funktionen und sonstige Funktionen?

                  Der Rest deines Beispiel-Scripts schau ich mir später an, vorher muss ich mich noch bilden, das mit dem $conditions = array(); etc. begreif ich noch nicht.


                  [OffTopic]
                  Das Sierre-Zinal Rennen vom Sonntag war für mich das perfekte Rennen, alles hat gepasst, keine Krämpfe in Beinen und Magen, kein Fussbrennen oder Muskelkater(während dem Rennen schon erlebt), prächtiges Wetter und Blick auf 5 4000er vom Hotel Weisshorn aus.
                  Kann ich empfehlen wenn man gut vorbereitet(trainiert) ist.
                  [/OffTopic]
                  hennash@gmx.li

                  Kommentar


                  • #10
                    Original geschrieben von hennash

                    Frage dazu: kann das auch mehr als 2fach gemacht werden mit irgendwelchen String-Funktionen und sonstige Funktionen?
                    Das geht problemlos (bei Funktionen ohne Nebeneffekte). Du musst dabei aber aufpassen, dass es nicht unübersichtlich wird.
                    Original geschrieben von hennash

                    das mit dem $conditions = array(); etc. begreif ich noch nicht.
                    Das ist ganz einfach: du schreibst die einzelnen Bedingungen jeweils in ein Array-Element, und am Schluss verknüpfst du sie mit AND (sofern vorhanden)

                    Original geschrieben von hennash

                    [OffTopic]
                    ..keine Krämpfe in Beinen und Magen, kein Fussbrennen oder Muskelkater(während dem Rennen schon erlebt), prächtiges Wetter und Blick...
                    Kann ich empfehlen wenn man gut vorbereitet(trainiert) ist.
                    [/OffTopic]
                    OffTopic:
                    Na ja, ich habe tatsächlich das erste mal vom Radfahren Muskelkater. Aber wenn man so als alter Sack 20 kg zuviel auf über 20 km mit permanent um die 10% Steigung mitschleppt ..., und so gut trainiert bin ich eben auch nicht
                    Aber Wetter und Aussicht, wie du schon gesagt hast, wunderschön
                    Gruss
                    H2O

                    Kommentar

                    Lädt...
                    X