[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: экран не проходит в запрос
wewewe
if(get_magic_quotes_gpc()){
$x=$_POST[x];
} else {
$x=addslashes($_POST[x]); // или mysql_real_escape_string
}
$y=time();
// $_POST[x] = trjrh ' ;


mysql_query ("insert into xxx set x='$x',y='$y' ") or die(mysql_error());


Ошибка
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1392022456'' at line 1

Экран есть, echo выводит что кавычка экранирована. В чем проблема не пойму. Помогите.
AllesKlar
Цитата
You have an error in your SQL syntax

Синтаксис INSERT

_____________
[продано копирайтерам]
wewewe
ошибка в том что sql \' все равно воспринимает как ' и выдает ошибку.
Valick
Цитата
ошибка в том что sql \' все равно воспринимает как ' и выдает ошибку.

задача эскейпирования предотвратить инъекцию, а не ошибку
ошибок никто видеть не должен в любом случае, в рабочем приложении все должно писаться в логи, а не выводиться на экран


_____________
Стимулятор ~yoomoney - 41001303250491
AllesKlar
Я же ссылку дал. Ты смотрел, что там?
INSERT другой синтасиксис имеет.
INSRET INTO table (feld1, feld2,...) VALUES (val1, val2,....)


_____________
[продано копирайтерам]
wewewe
нет, не в этом дело. Я нашел проблему - опечатка в имени переменной, тот код которым я начал тему работает. Спасибо за форум.
AllesKlar
user posted image

удачи

_____________
[продано копирайтерам]
Valick
Цитата
INSERT другой синтасиксис имеет

Цитата
INSERT [LOW_PRIORITY | DELAYED] [IGNORE]
        [INTO] tbl_name
        SET col_name=expression, col_name=expression, ...

у вас чё там в германии своя MySQL? biggrin.gif

_____________
Стимулятор ~yoomoney - 41001303250491
AllesKlar
Valick
blink.gif фигасе откровение...
Это ж всю физику к чертям.

Valick
Цитата
у вас чё там в германии своя MySQL?

Не знаю, я на Oracle работаю.
В остальных случаях использую стандарт Transact-SQL
Все иное от лукавого.

_____________
[продано копирайтерам]
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.