php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Entwicklung > SQL / Datenbanken
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 


SQL / Datenbanken Probleme mit SQL? Hier könnt ihr eure Fragen zu SQL (MySQL, PostgreSQL, MS-SQL und andere ANSI-SQL Server) los werden.

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #1 (permalink)  
Alt 06-01-2014, 15:27
markreis
 Registrierter Benutzer
Links : Onlinestatus : markreis ist offline
Registriert seit: Dec 2013
Beiträge: 4
markreis befindet sich auf einem aufstrebenden Ast
Standard SQL Anfrage spuckt keine Ergebnisse aus

Hi zusammen,

ich versuch eine Domain in meine Datenbank einzutragen mit folgendem Codeteil:

PHP-Code:
}  else if ($_POST['type'] == "alias") {
    
$idquery "SELECT domain_id FROM domains
                WHERE domain = '{$_POST['aliasdest']}'
                AND domain_id > 1"
;
    
$idresult mysql_query($idquery);    
    
$idrow mysql_fetch_row($idresult);

    if (
mysql_errno()) {
      
header ("Location: site.php?baddestdom={$_POST['domain']}");
      die;
    } else {
      if (!isset(
$idrow['domain_id'])) {
        
header ("Location: site.php?baddestdom={$_POST['domain']}");
        die;
      }
    } 
Ich habe durch auskommentieren bereits ausgeschlossen, dass mysql_errno() den Fehler erzeugt. Findet er also keine domain_id die den bedingungen entspricht? Kann eigentlich nicht sein, da alle ids (außer die admin id) größer als 1 sind und die aliasdest per textfeld eingegeben wird. Danach folgt dann eigentlich das Insert-Statement, aber soweit kommt er ja leider nicht.

Jemand ne idee?

Danke und beste grüße
Mit Zitat antworten
  #2 (permalink)  
Alt 06-01-2014, 16:44
streuner
 Registrierter Benutzer
Links : Onlinestatus : streuner ist offline
Registriert seit: Aug 2009
Ort: Lüneburg
Beiträge: 623
streuner ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Hi,

du versuchst mit einem SELECT Statement etwas in die Datenbank einzutragen ? bitte PDO oder mysqli verwenden, mysql_* ist veraltet. Du hast auch ein SQL Injection Problem.

Statt

'{$_POST['aliasdest']}'

so

'".$_POST["aliasdest"]."'

mfg streuner
__________________
Erst wenn der letzte FTP Server kostenpflichtig, der letzte GNU-Sourcecode verkauft, der letzte Algorithmus patentiert,
der letzte Netzknoten verkommerzialisert ist, werdet Ihr merken, dass Geld nicht von alleine programmiert.

"Diese Software verdient die 3 großen GGG: --- Gesehen --- Gelacht --- Gelöscht ---"

Geändert von streuner (06-01-2014 um 16:48 Uhr)
Mit Zitat antworten
  #3 (permalink)  
Alt 06-01-2014, 17:25
markreis
 Registrierter Benutzer
Links : Onlinestatus : markreis ist offline
Registriert seit: Dec 2013
Beiträge: 4
markreis befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
du versuchst mit einem SELECT Statement etwas in die Datenbank einzutragen?
Haha, ne wie gesagt, das Insert-Statement folgt dann eigentlich weiter unten, aber soweit kommt der Code nicht. Habs diesmal mal mit angehängt Tut aber leider immernoch nicht.

Mit den Injections hast du natürlich recht, ist aber in diesem Fall nicht so wichtig, da sowieso nur der Admin auf die entsprechende Seite kommt und domains verwalten kann. Aber stimmt natürlich, um nicht ausversehen Fehler zu machen sollte ich das noch ändern.


PHP-Code:
}  else if ($_POST['type'] == "alias") {
    
$idquery "SELECT domain_id FROM domains
                WHERE domain =  '"
.$_POST["aliasdest"]."'
                AND domain_id > 1"
;
    
$idresult mysql_query($idquery);    
    
$idrow mysql_fetch_row($idresult);

    if (
mysql_errno()) {
      
header ("Location: site.php?baddestdom={$_POST['domain']}");
      die;
    } else {
      if (!isset(
$idrow['domain_id'])) {
        
header ("Location: site.php?baddestdom={$_POST['domain']}");
        die;
      }
    }
    
$query "INSERT INTO domainalias (domain_id, alias)
              VALUES ('{$idrow['domain_id']}', '{$_POST['domain']}')"
;
    
$result mysql_query($idquery);    
    if (
mysql_errno()) {
      
header ("Location: site.php?failaddeddomerr={$_POST['domain']}");
      die;
    } else {
    echo 
"1";
      
header ("Location: site.php?added={$_POST['domain']}" .
              
"&type={$_POST['type']}");
      die;
    }
  } 

Geändert von markreis (06-01-2014 um 17:27 Uhr)
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PHP/Access mehr Ergebnisse pro Anfrage SkiD PHP Developer Forum 3 14-08-2009 11:53
Warum spuckt das ne endlosliste aus? Luke PHP Developer Forum 7 16-10-2006 13:50
Browsergame Karte spuckt nix aus!? foxio PHP Developer Forum 4 27-04-2006 14:56
[SQL allgemein] SELECT Anfrage gibt mehrere gleiche Datensätze aus trotz DISTINCT Proggy SQL / Datenbanken 8 16-03-2004 16:18
ie spuckt fehler aus timepoint5 HTML, JavaScript, AJAX, jQuery, CSS, Bootstrap, LESS 2 18-04-2003 10:46

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlicht
ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlichtDie bekannte Marktplatzsoftware ebiz-trader ist in der Version 7.5.0 veröffentlicht worden.

28.05.2018 | Berni

Wissensbestand in Unternehmen
Wissensbestand in UnternehmenLebenslanges Lernen und Weiterbilden sichert Wissensbestand in Unternehmen

25.05.2018 | Berni


 

Aktuelle PHP Scripte

PHP Server Monitor

PHP Server Monitor ist ein Skript, das prüft, ob Ihre Websites und Server betriebsbereit sind.

11.09.2018 Berni | Kategorie: PHP/ Security
PHP WEB STATISTIK ansehen PHP WEB STATISTIK

Die PHP Web Statistik bietet Ihnen ein einfach zu konfigurierendes Script zur Aufzeichnung und grafischen und textuellen Auswertung der Besuchern Ihrer Webseite. Folgende zeitlichen Module sind verfügbar: Jahr, Monat, Tag, Wochentag, Stunde Folgende son

28.08.2018 phpwebstat | Kategorie: PHP/ Counter
Affilinator - Affilinet XML Produktlisten Skript

Die Affilinator Affilinet XML Edition ist ein vollautomatisches Skript zum einlesen und darstellen der Affili.net (Partnerprogramm Netzwerk) Produktlisten und Produktdaten. Im Grunde gibt der Webmaster seine Affilinet PartnerID ein und hat dann unmittelb

27.08.2018 freefrank@ | Kategorie: PHP/ Partnerprogramme
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 21:05 Uhr.