[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Помогите новичку разобратся с инекцией!
alex_fear
Вот скрипт инекции данных в таблуцу MySQL

<?
include("includes/db.php");
include("includes/functions.php");

if($_REQUEST['command']=='update'){
$name=$_REQUEST['name'];
$email=$_REQUEST['email'];
$address=$_REQUEST['address'];
$phone=$_REQUEST['phone'];

$result=mysql_query("insert into customers values('','$name','$email','$address','$phone')");
$customerid=mysql_insert_id();
$date=date('Y-m-d');
$result=mysql_query("insert into orders values('','$date','$customerid')");
$orderid=mysql_insert_id();

$max=count($_SESSION['cart']);
for($i=0;$i<$max;$i++){
$pid=$_SESSION['cart'][$i]['productid'];
$q=$_SESSION['cart'][$i]['qty'];
$price=get_price($pid);
mysql_query("insert into order_detail values ($orderid,$pid,$q,$price)");
}
die('Thank You! your order has been placed!');
}
?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<
html xmlns="http://www.w3.org/1999/xhtml">
<
head>
<
meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<
title>Billing Info</title>
<
script language="javascript">
function validate(){
var f=document.form1;
if(f.name.value==''){
alert('Заполните все поля');
f.name.focus();
return false;
}
f.command.value='update';
f.submit();
}
</script>
</
head>


<
body>
<
form name="form1" onsubmit="return validate()">
<
input type="hidden" name="command" />
<
div align="center">
<
h1 align="center">Информация</h1>
<
table border="0" cellpadding="2px">
<
tr><td>Order Total:</td><td><?=get_order_total()?></td></tr>
<
tr><td>Ваше имя:</td><td><input type="text" name="name" /></td></tr>
<
tr><td>Адрес:</td><td><input type="text" name="address" /></td></tr>
<
tr><td>Email:</td><td><input type="text" name="email" /></td></tr>
<
tr><td>Телефон:</td><td><input type="text" name="phone" /></td></tr>
<
tr><td> </td><td><input type="submit" value="Place Order" /></td></tr>
</
table>
</
div>
</
form>
</
body>
</
html>

Проблема в том что данные не записываются в таблицу!
Вот таблица что я создал верней их там 3
1) customers с полями:
name
emeil
address
phone
2)orders
data
customerid
3)order_detail
Поправте пожалуйста!



Спустя 18 минут, 51 секунда (29.01.2011 - 13:21) Snus написал(а):
<form name="form1" onsubmit="return validate()" method="post">


        
if($_POST['command']=='update'){
$name=$_POST['name'];
$email=$_POST['email'];
$address=$_POST['address'];
$phone=$_POST['phone'];


И везде, где у тебя
mysql_query(запрос)
допиши
mysql_query(запрос) or die(mysql_error());

Спустя 6 минут, 40 секунд (29.01.2011 - 13:27) alex_fear написал(а):
С таблицей customers я разобрался вот как выглядит таблица customers
ID -auto_increment
name
emeil
address
phone
туда сапись идет не идет запись в orders и в order_detail
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.