php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Entwicklung > SQL / Datenbanken
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 


SQL / Datenbanken Probleme mit SQL? Hier könnt ihr eure Fragen zu SQL (MySQL, PostgreSQL, MS-SQL und andere ANSI-SQL Server) los werden.

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #1 (permalink)  
Alt 05-08-2008, 20:05
hennash
 Registrierter Benutzer
Links : Onlinestatus : hennash ist offline
Registriert seit: Aug 2002
Beiträge: 17
hennash ist zur Zeit noch ein unbeschriebenes Blatt
Standard Problem mit $_POST[] in SELECT's in einer if Anweisung

Hallo,

Ich arbeite local mit xampp: PHP 5.2.3, MYSQL 5.0.45, Register_Globals = OFF, WINXP SP3

Ich habe ein Script mit 2 Dropdown's, mit HTML select option etc.

Error_Reporting ist auf E_ALL, Keine Meldungen ausser 1 Notice(undefined PHP_SELF).

Die options werden aus einer Mysql-db Spalte gefüllt. Klappt soweit.

Die Spalten heissen innendekoration und bodenbelaege.

Erste statische option hat value "Alles anzeigen".

Mit der if Anweisung möchte ich verschiedene SELECT Abfragen ausführen, je nachdem ob(4 Möglichkeiten):
nur Dropdown1 ausgewählt ist
nur Dropdown2 ausgewählt ist
beide Dropdowns ausgewählt sind
keines der Dropdowns ausgewählt.

Danach werden die Resultate in HTML Table ausgegeben. Klapp auch.

Was funktioniert nicht:
Die IF Anweisung wird nur bis zur Zeile 6 ausgeführt! Ist normal wenn beide Dropdowns ausgewählt sind, also einen anderen Wert in $_POST haben als "Alles anzeigen".
Weiter zum ersten elseif sollte es gehen wenn nur Dropdown2 eine Auswahl anders als "Alles anzeigen" hat.
Wenn nur ein Dropdown oder keines ausgewählt ist passiert nichts.

Ich finde den Fehler nicht, bin mir aber nicht sicher ob die Anführungszeichen " und Hochkomma ' richtig plaziert sind, ebenso die Punktierung bei Zeile 5
PHP-Code:
WHERE innendekoration '".$_POST["innendekoration"]."' AND 
Die If Anweisung:
PHP-Code:
//Wenn beide Dropdowns ausgewählt wurden
if($_POST["innendekoration"] == $_POST["innendekoration"] and $_POST["bodenbelaege"] == $_POST["bodenbelaege"])
    {
    
$result mysql_query("SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo 
FROM werte WHERE innendekoration = '"
.$_POST["innendekoration"]."' AND bodenbelaege = '".$_POST["bodenbelaege"]."'");
    }
#Zeile 7
//Wenn Dropdown 1 auf "Alles anzeigen" steht und Dropdown 2 ausgewählt wurde
elseif($_POST["innendekoration"] == "Alles anzeigen" and $_POST["bodenbelaege"] == $_POST["bodenbelaege"])
    {
    
$result mysql_query("SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo 
FROM werte WHERE bodenbelaege = '"
.$_POST["bodenbelaege"]."'");
    }
#Zeile 14
//Wenn Dropdown 1 ausgewählt wurde und Dropdown 2 auf "Alles anzeigen" steht
elseif($_POST["innendekoration"] == $_POST["innendekoration"])
    {
    
$result mysql_query("SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo 
FROM werte WHERE innendekoration = '"
.$_POST["innendekoration"]."'");
    }
#Zeile 21
//Wenn beide Dropdowns auf "Alles anzeigen" stehen
else
    {
    
$result mysql_query("SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo FROM werte");
    }
#Zeile 27 

Script Ausschnitt der beiden Dropdown's

PHP-Code:
//Formular und Dropdown 1 Beginn 
echo "<form id=\"innendeko\" name=\"innendeko\" method=\"post\" action=".$PHP_SELF.">";
echo 
'Innendekoration'//Beschriftung des Select Option Feldes
echo "<select style=width:150px; name=\"innendekoration\">";

echo 
"<option value=\"Alles anzeigen\">Alles anzeigen</option>";
while (
$drop_list1 mysql_fetch_assoc($drop_ideko))
{
    echo 
"<option value=" $drop_list1["innendekoration"] . ">" $drop_list1["innendekoration"] . "</option>";
}
echo 
"</select>";
//Ausgabe der Dropdown 1 Auswahl
$drop_innendeko $_POST["innendekoration"];
echo 
'Sie haben gewählt: '."$drop_innendeko";

//Dropdown 1 Ende <form> Tag nicht geschlossen!

echo "<br>";

//Dropdown 2 Beginn 
echo 'Bodenbelaege'//Beschriftung des Select Option Feldes
echo "<select style=width:150px; name='bodenbelaege'>";
echo 
"<option value=\"Alles anzeigen\">Alles anzeigen</option>";
while (
$drop_list2 mysql_fetch_assoc($drop_boden))
{
    echo 
"<option value=" $drop_list2["bodenbelaege"] . ">" $drop_list2["bodenbelaege"] . "</option>";
}
echo 
"</select>";
//Ausgabe der Dropdown Wahl
$drop_bodenbel $_POST["bodenbelaege"];
echo 
'Sie haben gewählt: '."$drop_bodenbel";
echo 
"<br>";
echo 
"<input type=\"submit\" name=\"Submit\" value=\"Senden\" />";
echo 
"</form>";
//Dropdown 2 Ende und <form> Tag geschlossen. 
Ach ja, das ist zwar HTML, aber wie erreiche ich dass ein Dropdown nach dem Absenden immer auf die erste oberste option springt und nicht auf der vorher gewählten stehen bleiben?

Gruss und Danke hennash
__________________
hennash@gmx.li

Geändert von hennash (08-08-2008 um 13:28 Uhr)
Mit Zitat antworten
  #2 (permalink)  
Alt 05-08-2008, 20:18
asp2php
 Banned
Links : Onlinestatus : asp2php ist offline
Registriert seit: Feb 2004
Beiträge: 11.745
asp2php ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
PHP-Code:
//Wenn beide Dropdowns ausgewählt wurden
if($_POST["innendekoration"] == $_POST["innendekoration"] and $_POST["bodenbelaege"] == $_POST["bodenbelaege"]) 
... ist ziemlich sinnfrei, meinst du nicht? ... den Rest schaue ich mir garnicht mehr an ... ausserdem beschäftige dich mal mit SQL-Injektion.
Mit Zitat antworten
  #3 (permalink)  
Alt 07-08-2008, 18:19
Seggl-hoch-drei
 Registrierter Benutzer
Links : Onlinestatus : Seggl-hoch-drei ist offline
Registriert seit: Sep 2007
Beiträge: 312
Seggl-hoch-drei ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Die if-Schleife

Wie der über mir schon sage: Dein Code ist total sinnlos. Das wird immer true ergeben.

Du brauchst eindeutige Namen und kannst dann prüfen, ob ein Dropdownfeld ausgewählt wurde oder nicht. Siehe: isset()

Geändert von Seggl-hoch-drei (07-08-2008 um 18:24 Uhr)
Mit Zitat antworten
  #4 (permalink)  
Alt 07-08-2008, 19:34
hennash
 Registrierter Benutzer
Links : Onlinestatus : hennash ist offline
Registriert seit: Aug 2002
Beiträge: 17
hennash ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Danke für eure Antworten.

Ich hab mich ein paar Stunden hingesetzt und die If Anweisung neu geschrieben. Funktioniert jetz auch

Ich weiss, einige von machen das in ein paar Minuten, ich lerne das halt mit Tips von euch und dem Grundlagenbuch "Einstieg in PHP 5 & MYSQL 5".

Thema SQL Injection:
reicht es wenn ich so was mache?
PHP-Code:
$post_innendekor addslashes($_POST["innendekoration"]); 
$post_innendekoration strip_tags($post_innendekoratio); 
dann weiter...
PHP-Code:
$alles_anzeigen "Alles anzeigen";

// Wenn Werte in Dropdowns leer sind, beim Erstaufruf des Scripts
if($post_innendekoration == "" and $post_bodenbelaege == "")
    {
    
$query1 "SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo FROM werte";
    
$result mysql_query($query1);
    }

//Wenn beide Dropdowns ausgewählt wurden
else if($post_innendekoration != $alles_anzeigen and $post_bodenbelaege != $alles_anzeigen)
    {
    
$query2 "SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo 
  FROM werte WHERE Innendekoration = '$post_innendekoration' AND Bodenbelaege = '$post_bodenbelaege'"
;
    
$result mysql_query($query2);
    }
    
//Wenn Dropdown 1 auf "Alles anzeigen" steht und Dropdown 2 ausgewählt wurde
else if($post_innendekoration == $alles_anzeigen and $post_bodenbelaege != $alles_anzeigen)
    {
    
$query3 "SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo 
  FROM werte WHERE Bodenbelaege = '$post_bodenbelaege'"
;
    
$result mysql_query($query3);
    }
    
//Wenn Dropdown 1 ausgewählt wurde und Dropdown 2 auf "Alles anzeigen" steht
else if($post_innendekoration != $alles_anzeigen and $post_bodenbelaege == $alles_anzeigen)
    {
    
$query4 "SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo 
  FROM werte WHERE Innendekoration = '$post_innendekoration'"
;
    
$result mysql_query($query4);
    }
    
//Wenn beide Dropdowns auf "Alles anzeigen" stehen
else
    {
    
$query5 "SELECT Firma, Name, Vorname, Strasse, Nummer, PLZ, Ort, Kanton, Logo FROM werte";
    
$result mysql_query($query5);
    } 
Danke für weitere Tips
__________________
hennash@gmx.li

Geändert von hennash (07-08-2008 um 19:37 Uhr)
Mit Zitat antworten
  #5 (permalink)  
Alt 08-08-2008, 09:53
H2O
 PHP Junior
Links : Onlinestatus : H2O ist offline
Registriert seit: Jul 2007
Beiträge: 937
H2O ist zur Zeit noch ein unbeschriebenes Blatt
Standard Re: Problem mit $_POST[] in SELECT's in einer if Schleife

Zitat:
Original geschrieben von hennash
Keine Meldungen ausser 1 Notice(undefined PHP_SELF).
Das ist aber eine wesentliche Meldung! D.h. dass keine Action definiert ist. Es funktioniert nur trotzdem, weil wenn keine Action definiert ist, automatisch das Script wieder aufgerufen wird. Die Variable aber heisst $_SERVER['PHP_SELF'].
Aber hier eine vereinfachte Version deines letzten Codes:
PHP-Code:
<?php
$post_innendekoration 
mysql_real_escape_string(strip_tags($_POST['innendekoration'])); 
$post_bodenbelaege mysql_real_escape_string(strip_tags($_POST['bodenbelaege'])); 

$alles_anzeigen "Alles anzeigen";

$conditions = array();
if(
$post_innendekoration != $alles_anzeigen){
    
$conditions[] = "innendekoration = '$post_innendekoration'";

if(
$post_bodenbelaege != $alles_anzeigen){
    
$conditions[] = "bodenbelaege = '$post_bodenbelaege'";
}
    
$query "
    SELECT 
        firma, 
        name, 
        vorname, 
        strasse, 
        nummer, 
        plz, 
        ort, 
        kanton, 
        logo 
    FROM 
        werte"
;
if (
count($conditions) > 0){
    
$query .= " WHERE " implode(' AND '$conditions);
}
echo 
"$query<br />";        // Testausgabe
$result mysql_query($query) or exit(mysql_error());
....
?>
__________________
Gruss
H2O
Mit Zitat antworten
  #6 (permalink)  
Alt 08-08-2008, 13:24
hennash
 Registrierter Benutzer
Links : Onlinestatus : hennash ist offline
Registriert seit: Aug 2002
Beiträge: 17
hennash ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Danke H2O

werd mich deinem Tip am Montag widmen/anschauen.

Am Wochende ist ein Berglauf auf dem Programm im Wallis, sierre-zinal.com.
Danach hab ich den Kopf wieder frei für php-mysql
__________________
hennash@gmx.li
Mit Zitat antworten
  #7 (permalink)  
Alt 08-08-2008, 13:36
jahlives
 Master
Links : Onlinestatus : jahlives ist offline
Registriert seit: Jun 2004
Ort: Hooker in Kernel
Beiträge: 8.279
jahlives ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Am Wochende ist ein Berglauf auf dem Programm im Wallis, sierre-zinal.com
OffTopic:

Fall aber nicht den Berg hinunter

__________________
Gutes Tutorial | PHP Manual | MySql Manual | PHP FAQ | Apache | Suchfunktion für eigene Seiten

"An error does not become truth by reason of multiplied propagation, nor does truth become error because nobody sees it."
Mohandas Karamchand Gandhi (Mahatma Gandhi) (Source)
Mit Zitat antworten
  #8 (permalink)  
Alt 08-08-2008, 13:46
H2O
 PHP Junior
Links : Onlinestatus : H2O ist offline
Registriert seit: Jul 2007
Beiträge: 937
H2O ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Original geschrieben von hennash

Am Wochende ist ein Berglauf auf dem Programm im Wallis, sierre-zinal.com.
[OT]
Schön, ich bin am WE auch im Wallis, gehe allerdings nicht so hoch hinauf. Aber wenn das Wetter mitmacht, fahr ich mit dem Velo auf den Simplon
__________________
Gruss
H2O
Mit Zitat antworten
  #9 (permalink)  
Alt 12-08-2008, 18:12
hennash
 Registrierter Benutzer
Links : Onlinestatus : hennash ist offline
Registriert seit: Aug 2002
Beiträge: 17
hennash ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Danke H2O für den mysql_real_escape_string(strip_tags()) Tip, praktisch das verschachteln.
Frage dazu: kann das auch mehr als 2fach gemacht werden mit irgendwelchen String-Funktionen und sonstige Funktionen?

Der Rest deines Beispiel-Scripts schau ich mir später an, vorher muss ich mich noch bilden, das mit dem $conditions = array(); etc. begreif ich noch nicht.


[OffTopic]
Das Sierre-Zinal Rennen vom Sonntag war für mich das perfekte Rennen, alles hat gepasst, keine Krämpfe in Beinen und Magen, kein Fussbrennen oder Muskelkater(während dem Rennen schon erlebt), prächtiges Wetter und Blick auf 5 4000er vom Hotel Weisshorn aus.
Kann ich empfehlen wenn man gut vorbereitet(trainiert) ist.
[/OffTopic]
__________________
hennash@gmx.li
Mit Zitat antworten
  #10 (permalink)  
Alt 13-08-2008, 08:41
H2O
 PHP Junior
Links : Onlinestatus : H2O ist offline
Registriert seit: Jul 2007
Beiträge: 937
H2O ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Original geschrieben von hennash

Frage dazu: kann das auch mehr als 2fach gemacht werden mit irgendwelchen String-Funktionen und sonstige Funktionen?
Das geht problemlos (bei Funktionen ohne Nebeneffekte). Du musst dabei aber aufpassen, dass es nicht unübersichtlich wird.
Zitat:
Original geschrieben von hennash

das mit dem $conditions = array(); etc. begreif ich noch nicht.
Das ist ganz einfach: du schreibst die einzelnen Bedingungen jeweils in ein Array-Element, und am Schluss verknüpfst du sie mit AND (sofern vorhanden)

Zitat:
Original geschrieben von hennash

[OffTopic]
..keine Krämpfe in Beinen und Magen, kein Fussbrennen oder Muskelkater(während dem Rennen schon erlebt), prächtiges Wetter und Blick...
Kann ich empfehlen wenn man gut vorbereitet(trainiert) ist.
[/OffTopic]
OffTopic:
Na ja, ich habe tatsächlich das erste mal vom Radfahren Muskelkater. Aber wenn man so als alter Sack 20 kg zuviel auf über 20 km mit permanent um die 10% Steigung mitschleppt ..., und so gut trainiert bin ich eben auch nicht
Aber Wetter und Aussicht, wie du schon gesagt hast, wunderschön
__________________
Gruss
H2O
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlicht
ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlichtDie bekannte Marktplatzsoftware ebiz-trader ist in der Version 7.5.0 veröffentlicht worden.

28.05.2018 | Berni

Wissensbestand in Unternehmen
Wissensbestand in UnternehmenLebenslanges Lernen und Weiterbilden sichert Wissensbestand in Unternehmen

25.05.2018 | Berni


 

Aktuelle PHP Scripte

PHP Server Monitor

PHP Server Monitor ist ein Skript, das prüft, ob Ihre Websites und Server betriebsbereit sind.

11.09.2018 Berni | Kategorie: PHP/ Security
PHP WEB STATISTIK ansehen PHP WEB STATISTIK

Die PHP Web Statistik bietet Ihnen ein einfach zu konfigurierendes Script zur Aufzeichnung und grafischen und textuellen Auswertung der Besuchern Ihrer Webseite. Folgende zeitlichen Module sind verfügbar: Jahr, Monat, Tag, Wochentag, Stunde Folgende son

28.08.2018 phpwebstat | Kategorie: PHP/ Counter
Affilinator - Affilinet XML Produktlisten Skript

Die Affilinator Affilinet XML Edition ist ein vollautomatisches Skript zum einlesen und darstellen der Affili.net (Partnerprogramm Netzwerk) Produktlisten und Produktdaten. Im Grunde gibt der Webmaster seine Affilinet PartnerID ein und hat dann unmittelb

27.08.2018 freefrank@ | Kategorie: PHP/ Partnerprogramme
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 03:28 Uhr.