Probleme mit DropDown-Menü

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #16
    Original geschrieben von jahlives
    Noch ne kleine Frage:
    Wie genau ist die Spalte ID bei dir in der Tabelle definiert ? Wieso als String übergeben ?

    "id" - "int(11)" - "auto_increment" - "primary"

    Verstehe Deine zweite Frage nicht ganz, ich habe einfach rumprobiert bis es funktioniert hat.

    Lieben Gruss,
    ein Macuser

    Kommentar


    • #17
      "id" - "int(11)" - "auto_increment" - "primary"
      Dann gehören da (WHERE ID='$yourid') aber keine ' hin - richtig müsste es heißen:
      PHP-Code:
      $search=mysql_query("SELECT * FROM Benutzer WHERE ID=" mysql_real_escape_string $yourid ) ); 
      (siehe Strings richtig trennen, mysql_real_escape_string)
      Die Regeln | rtfm | register_globals | strings | SQL-Injections | [COLOR=silver][[/COLOR][COLOR=royalblue]–[/COLOR][COLOR=silver]][/COLOR]

      Kommentar


      • #18
        Original geschrieben von tontechniker
        Dann gehören da (WHERE ID='$yourid') aber keine ' hin - richtig müsste es heißen:
        PHP-Code:
        $search=mysql_query("SELECT * FROM Benutzer WHERE ID=" mysql_real_escape_string $yourid ) ); 
        (siehe Strings richtig trennen, mysql_real_escape_string)
        Danke, auch für die beiden Links. Vorallem der erste behandelt die einfachsten Sachen die z.B. in meinen Büchern nicht vernünftig erklärt oder zumindest in jedem anders gemacht werden. Schrecklich verwirrend.

        Lieben Gruss,
        ein Macuser

        Kommentar


        • #19
          Wenn schon int, dann auch bitte richtig!
          PHP-Code:
          $search=mysql_query("SELECT * FROM Benutzer WHERE ID=" intval$yourid ) ); 

          Kommentar


          • #20
            Wenn schon int, dann auch bitte richtig!
            Darüber kann man aber auch streiten, ich würde das ganze sowieso unbearbeitet in ein prepared Statement laufen lassen oder vorher validieren.
            Die Regeln | rtfm | register_globals | strings | SQL-Injections | [COLOR=silver][[/COLOR][COLOR=royalblue]–[/COLOR][COLOR=silver]][/COLOR]

            Kommentar

            Lädt...
            X