php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Entwicklung > PHP Developer Forum
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 


PHP Developer Forum Hier habt ihr die Möglichkeit, eure Skriptprobleme mit anderen Anwendern zu diskutieren. Seid so fair und beantwortet auch Fragen von anderen Anwendern. Dieses Forum ist sowohl für ANFÄNGER als auch für PHP-Profis! Fragen zu Laravel, YII oder anderen PHP-Frameworks.

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #1 (permalink)  
Alt 24-02-2008, 09:20
skys
 Newbie
Links : Onlinestatus : skys ist offline
Registriert seit: Nov 2007
Ort: D
Beiträge: 69
skys ist zur Zeit noch ein unbeschriebenes Blatt
Standard fm nicht verstehe...

hallo,

ich verstehe die fehlermeldung nicht :
Zitat:
61: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
(nochmal danke an reallife, endlich bekomme ich nicht mehr nur weiße seiten)

line 1-6 :
<?php
error_reporting( E_ALL );
include("incl.php");

$wegid = $_POST['wegid'];
$name = $_POST['name'];

und line 61 :
$ergebnis = mysql_query($abfrage)or die(__LINE__ .':'. mysql_error());

oder auch :
Zitat:
38:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
line 38 :
$loeschen = mysql_query($loesch)or die(__LINE__ .':'. mysql_error());

mysql version ist 4.1.15
was ist an den zeilen nicht ok ?

viele grüße, skys

Geändert von skys (24-02-2008 um 09:35 Uhr)
Mit Zitat antworten
  #2 (permalink)  
Alt 24-02-2008, 11:13
okoman
 Member
Links : Onlinestatus : okoman ist offline
Registriert seit: May 2002
Ort: Leipzig
Beiträge: 166
okoman ist zur Zeit noch ein unbeschriebenes Blatt
okoman eine Nachricht über ICQ schicken
Standard

An den Zeilen ist soweit alles okay. Nur deine SQL-Query hat einen Fehler. Zeig einfach mal, wie du $abfrage und $loesch zuweist bzw. den Inhalt der Variablen.
Mit Zitat antworten
  #3 (permalink)  
Alt 24-02-2008, 13:36
skys
 Newbie
Links : Onlinestatus : skys ist offline
Registriert seit: Nov 2007
Ort: D
Beiträge: 69
skys ist zur Zeit noch ein unbeschriebenes Blatt
Standard

hi okoman,

und danke für deine antwort(en)

inzwischen heißt es :
Zitat:
30:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
bzgl diesem code :
PHP-Code:
<?php
error_reporting
E_ALL );
include(
"incl.php");

$wegid $_POST['wegid'];
$name $_POST['name'];
?>

<body>
<br>
<hr noshade size="1">

<form method="post" name="bla" action="">
<input type="hidden" name="hiddenstring" value="on" />
  <table width="100%" border="0" cellpadding="0" cellspacing="4">
    <tr>
      <td align="center">Zu löschende ID:<input name="wegid" 
type="text" size="3" maxlength="3"></td>
    </tr>
  </table>
<p style="margin-top: 10; margin-bottom: 10">
<hr noshade size="1">
<div align="center"><input type="submit" value="Absenden" name="Absenden"></div>

</form>
<hr noshade size="2">
</body>

<?php
$loesch 
"DELETE FROM taba WHERE id = $wegid";
$loeschen mysql_query($loesch)or die(__LINE__ .':'mysql_error());
?>
ursprüngliche idee war
- eine tabelle a mit daten (ok)
- und ein formular, mit dessen hilfe ich die id des zu löschenden datensatzes eingeben kann (formular besteht)
- dieser datensatz sollte aus tabelle a gelöscht werden (funktioniert nicht)
- und gleichzeitig sollte datum, gelöschte id und zb name in die tabelle eingetragen werden (auch mittels formular + ist auch das einzige was klappt)

versuche nun also ein formular mit 1 feld für die id - aber löscht hinten und vorne nix.

schreibe ich WHERE id = $wegid bekomme ich das formular wenigstens noch angezeigt.
sowie ich etwas wie zb WHERE id = $_POST['wegid'] oder mit http_post_vars schreibe, sehe ich nur eine weiße seite.

bin für jede idee dankbar.

viele grüße, skys

Geändert von skys (24-02-2008 um 13:59 Uhr)
Mit Zitat antworten
  #4 (permalink)  
Alt 24-02-2008, 15:00
tontechniker
 PHP Senior
Links : Onlinestatus : tontechniker ist offline
Registriert seit: Jul 2005
Beiträge: 1.972
tontechniker ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Du solltest $wegid escapen, voralledem musst du natürlich prüfen ob die Variable überhaupt existiert bevor du die Query ausführst. mysql_real_escape_string und empty/isset helfen da weiter.
__________________
Die Regeln | rtfm | register_globals | strings | SQL-Injections | []
Mit Zitat antworten
  #5 (permalink)  
Alt 24-02-2008, 15:15
skys
 Newbie
Links : Onlinestatus : skys ist offline
Registriert seit: Nov 2007
Ort: D
Beiträge: 69
skys ist zur Zeit noch ein unbeschriebenes Blatt
Standard

hi tontechniker,

Zitat:
voralledem musst du natürlich prüfen ob die Variable überhaupt existiert
achsooo, das muß man ?
ich dachte das wäre freiwilliger luxus sozusagen bzw gar nicht nötig, wenn man sich sicher ist, daß man das richtige eingibt.

escapen sagt mir ad hoc nichts, aber danke, vielleicht komme ich damit endlich weiter.

viele grüße, skys
Mit Zitat antworten
  #6 (permalink)  
Alt 24-02-2008, 15:24
tontechniker
 PHP Senior
Links : Onlinestatus : tontechniker ist offline
Registriert seit: Jul 2005
Beiträge: 1.972
tontechniker ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
ich dachte das wäre freiwilliger luxus sozusagen bzw gar nicht nötig, wenn man sich sicher ist, daß man das richtige eingibt.
Wenn du das Formular und den Code in einer Datei hast ist das doch klar - wenn du das Formular zum ersten mal aufrufst (ohne Daten) würde die Abfrage ja auch ausgeführt werden.
Zitat:
escapen sagt mir ad hoc nichts, aber danke, vielleicht komme ich damit endlich weiter.
Im Moment schreibst du $wegid ja unverändert in die Query dadurch kann man natürlich von außen beliebigen Code einschleusen, zum Beispiel statt einer ID "1 OR 1=1" senden. Damit würden einfach alle Daten in deiner Tabelle gelöscht. Deswegen machst du folgendes:
PHP-Code:
$loesch "DELETE FROM taba WHERE id = '" mysql_real_escape_string $wegid ) . "'"
__________________
Die Regeln | rtfm | register_globals | strings | SQL-Injections | []
Mit Zitat antworten
  #7 (permalink)  
Alt 24-02-2008, 15:31
3DMax
 PHP Senior
Links : Onlinestatus : 3DMax ist offline
Registriert seit: Jan 2004
Beiträge: 1.916
3DMax ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Original geschrieben von tontechniker
Im Moment schreibst du $wegid ja unverändert in die Query dadurch kann man natürlich von außen beliebigen Code einschleusen, zum Beispiel statt einer ID "1 OR 1=1" senden.
und wozu ist mysql_real_escape_string dabei gut?

hier müsste man die id schon nach int casten.
Mit Zitat antworten
  #8 (permalink)  
Alt 24-02-2008, 15:33
skys
 Newbie
Links : Onlinestatus : skys ist offline
Registriert seit: Nov 2007
Ort: D
Beiträge: 69
skys ist zur Zeit noch ein unbeschriebenes Blatt
Standard

PHP-Code:
$loesch "DELETE FROM taba WHERE id = '" mysql_real_escape_string $wegid ) . "'"
puh, danke !!
habe nämlich gerade gerätselt, wie ich das unterbringe *greenhorn*

kam mit diesem beispiel nicht so gut klar :
PHP-Code:
$query sprintf("INSERT INTO products (`name`, `description`, `user_id`) VALUES ('%s', '%s', %d)",
                    
mysql_real_escape_string($product_name$link),
                    
mysql_real_escape_string($product_description$link),
                    
$_POST['user_id']); 
das php-manual ist manchmal einfach noch zu 'hoch'

isset habe ich auch schon öfters vergeblich versucht nachzuvollziehen, wozu das gut ist, weil es mir schon ziemlich häufig begegnet ist. wenn es das gleiche wie empty ist, bekomme ich eine leise ahnung, da die erklärung bei empty etwas verständlicher ist.

danke nochmals !
*gleich mal ausprobiere*
Mit Zitat antworten
  #9 (permalink)  
Alt 24-02-2008, 15:48
skys
 Newbie
Links : Onlinestatus : skys ist offline
Registriert seit: Nov 2007
Ort: D
Beiträge: 69
skys ist zur Zeit noch ein unbeschriebenes Blatt
Standard

GEILLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLL

ES KLAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAPPPPPPPPPPPPTTT !
)))))))))))))))))))))))

HEUREKAAAAAAAAAAAAA !!!!!!!

das pink muß einfach sein *hüpftanzfreutaumel................*

DANKE !!!
Mit Zitat antworten
  #10 (permalink)  
Alt 24-02-2008, 16:01
tontechniker
 PHP Senior
Links : Onlinestatus : tontechniker ist offline
Registriert seit: Jul 2005
Beiträge: 1.972
tontechniker ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
und wozu ist mysql_real_escape_string dabei gut? hier müsste man die id schon nach int casten.
Wenn du Anführungszeichen benutzt funktioniert das doch wunderbar ... natürlich ist es in diesem Fall sinnvoller auf intval zu prüfen, so lässt sich das aber für alle Werte anwenden.
Zitat:
isset habe ich auch schon öfters vergeblich versucht nachzuvollziehen, wozu das gut ist, weil es mir schon ziemlich häufig begegnet ist. wenn es das gleiche wie empty ist, bekomme ich eine leise ahnung, da die erklärung bei empty etwas verständlicher ist.
Das gleich ist es nicht. Die genauen Unterschiede finden sich hier in der ersten Tabelle (noch etwas schöner auch hier).
OffTopic:
Zitat:
HEUREKAAAAAAAAAAAAA !!!!!!!

__________________
Die Regeln | rtfm | register_globals | strings | SQL-Injections | []
Mit Zitat antworten
  #11 (permalink)  
Alt 25-02-2008, 09:45
skys
 Newbie
Links : Onlinestatus : skys ist offline
Registriert seit: Nov 2007
Ort: D
Beiträge: 69
skys ist zur Zeit noch ein unbeschriebenes Blatt
Standard

die tabellen sind wirklich mal etwas anfängerfreundlicher und verständlicher, danke
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlicht
ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlichtDie bekannte Marktplatzsoftware ebiz-trader ist in der Version 7.5.0 veröffentlicht worden.

28.05.2018 | Berni

Wissensbestand in Unternehmen
Wissensbestand in UnternehmenLebenslanges Lernen und Weiterbilden sichert Wissensbestand in Unternehmen

25.05.2018 | Berni


 

Aktuelle PHP Scripte

ADSMAN V3 - Werbe-Manager ansehen ADSMAN V3 - Werbe-Manager

ADSMAN V3 - mehr als nur ein Bannermanager! Banner, Textanzeigen und PagePeel Manager! Mit ADSMAN PRO haben Sie die Marketinglösung für eine effektive und effiziente Werbeschaltung mit messbaren Ergebnissen. Unterstützt werden Bannerformate in beliebi

25.10.2018 virtualsystem | Kategorie: PHP/ Bannerverwaltung
PHP News und Artikel Script V2

News schreiben, verwalten, veröffentlichen. Dies ist jetzt mit dem neuen PHP News & Artikel System von virtualsystem.de noch einfacher. Die integrierte Multi-User-Funktion und der WYSIWYG-Editor (MS-Office ähnliche Bedienung) ermöglichen...

25.10.2018 virtualsystem | Kategorie: PHP/ News
Top-Side Guestbook

Gästebuch auf Textbasis (kein MySQL nötig) mit Smilies, Ip Sperre (Zeit selbst einstellbar), Spamschutz, Captcha (Code-Eingabe), BB-Code, Hitcounter, Löschfunktion, Editierfunktion, Kommentarfunktion, Kürzung langer Wörter, Seiten- bzw. Blätterfunktion, V

22.10.2018 webmaster10 | Kategorie: PHP/ Gaestebuch
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 16:07 Uhr.