[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: ajax, .post функция. помогите найти ошибку.
AntonNABSAL
я уже часа 3 не могу найти ошибку... может кто-нить поможет))

клиентская часть -
$.post("SQLDATA_PROVIDER.php", { act: "insert_param_X", X: X[k], param_name: paramx.name,  ieryrhy: ID_IERARHY,  num_layer: number_layer} );


файл QLDATA_PROVIDER.php

$sql = "UPDATE `parametr` SET `PROCENT_PARAMETR` = '".$_POST['X']."' where 
`ID_IERARHY` = "
.$_POST['ieryrhy']." AND
`LAYER_NUMBER_PARAMETR` = "
.$_POST['num_layer']." AND
`NAME_PARAMETR`='"
.$_POST['param_name']."'";
$result = mysql_query($sql);


все передается, проверял. но не могу найти ошибку, почему в базу не пишет(((



Спустя 37 минут, 44 секунды (14.11.2010 - 21:51) Sanchopansa написал(а):
А можно поглянуть на дамп $_POST после отправки!
Есть у меня предположение одно...

Спустя 52 минуты, 40 секунд (14.11.2010 - 22:44) AntonNABSAL написал(а):
Цитата (Sanchopansa @ 14.11.2010 - 18:51)
А можно поглянуть на дамп $_POST после отправки!
Есть у меня предположение одно...

ссори не знаю что значит дамп. пробывал просто урезать запрос, и видел что передал он параметры.

Спустя 1 час, 27 минут, 28 секунд (15.11.2010 - 00:12) AntonNABSAL написал(а):
ошибку не нашел, решил проблему немного отстойным способом, просто создал еще инпут хидден и хранил там id, которой тоже передал. все записалось

Спустя 9 часов, 30 минут, 31 секунда (15.11.2010 - 09:42) Basili4 написал(а):
AntonNABSAL
Твой код уязвим. Скаду далее более он уязвик как для Sql инъекции так и для XSS
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.