Kom ihåg mig?
Home Menu

Menu


fel vid UPDATE på MySQL tabell

Ämnesverktyg Visningsalternativ
Oläst 2006-05-18, 15:32 #1
estberg estberg är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2004
Inlägg: 40
estberg estberg är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2004
Inlägg: 40
förlåt att jag bombarderar er (och även phpsidan.nu . men nu är det inte mycket som återstår innan jag äntligen lyckats göra färdigt mitt första CMS!
jag ska uppdatera några tabeller på admin sidan av detta CMS, men det felar av okänd anledning. här är ett exempel på hur koden ser ut:


if(isset($_GET['action']) && $_GET['action'] == 'update')
{
$strQuery = mysql_query("
UPDATE news SET
headline = '".$_POST['headline']."',
content = '".$_POST['content']."',
WHERE id = ".$_GET['id']."
") or exit(mysql_error());
}


när jag sedan genom ett formulär försöker uppdatera nyheten får jag upp detta:


"You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'WHERE id = 1' at line 4"


har detta att göra med inställningarna i min tabell? den verkar ju haka upp sig på mina id-nummer. vad kan det annars vara? att posta nya nyheter och radera dem funkar finfint, så uppsättningen verkar korrekt annars.
estberg är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-05-18, 15:37 #2
Per Per är inte uppkopplad
Supermoderator
 
Reg.datum: Apr 2003
Inlägg: 719
Per Per är inte uppkopplad
Supermoderator
 
Reg.datum: Apr 2003
Inlägg: 719
Du har ett komma före WHERE (raden ovanför).
__________________
www.ip2nation.com (ip till land)
Per är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-05-18, 16:03 #3
estberg estberg är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2004
Inlägg: 40
estberg estberg är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2004
Inlägg: 40
nae det är INTE SANT! suttit fan i en timme med det här
tack funkar nu
estberg är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-05-18, 16:59 #4
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
Har du ens tänkt på SQL Injection?
hnn är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-05-18, 20:14 #5
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Jag skulle rekommendera att du använder dig av mysql_real_escape_string() dessutom innan du plockar in av användaren inmatade värden i databasen. Kanske inte är så viktig data i det här fallet men lika bra att göra det till en vana.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 20:11.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017