| FAQ |
| Kalender |
|
|
#21 | |||
|
||||
|
Nykomling
|
Citat:
![]() Är bekant med Social Engineering, och du verkar vara en alldeles för respekterad medlem här för att trixa med min databas ![]() Citat:
|
|||
|
|
Svara med citat
|
|
|
#22 | ||
|
|||
|
Klarade millennium-buggen
|
gör om värdet som läggs in i hidden så du endast lägger Idt.
På sidan som du postar till skapar du en variabel vid namn $sql1 (eller likn) och i slutet av variabeln lägg till värdet från postade hiddenfältet som du gör en escape på för att ta bort "förbjudna" tecken. |
||
|
|
Svara med citat
|
|
|
#23 | ||
|
|||
|
Supermoderator
|
Citat:
__________________
Full-stack developer, free for smaller assignments |
||
|
|
Svara med citat
|
|
|
#24 | ||
|
|||
|
Klarade millennium-buggen
|
ja, precis, Tack!
|
||
|
|
Svara med citat
|
|
|
#25 | ||
|
|||
|
Klarade millennium-buggen
|
Citat:
Säg inte det ![]() Citat:
Kod:
<?php
$action = (isset($_GET['action'])) ? $_GET['action'] : false;
switch($action)
{
case 'delete':
$id = (isset($_POST['imgID'])) ? $_POST['imgID'] : false;
$id = intval($id);
if($id)
{
$query = sprintf('DELETE image FROM IMAGE WHERE id=%d', $id);
mysql_query($query);
}
break;
}
?>
<form action="?action=delete" method="POST">
<input type="hidden" name="imgID" value="<?php echo (isset($id)) ? $id : ''; ?>" />
<input type="submit" value="Delete Image" />
</form>
Använder man inte MySQLi/PDO mm med Prepared statements så bör man använda sprintf för att göra queryn. |
||
|
|
Svara med citat
|
|
|
#26 | ||
|
|||
|
Klarade millennium-buggen
|
Citat:
|
||
|
|
Svara med citat
|
|
|
#27 | ||
|
|||
|
Klarade millennium-buggen
|
Citat:
|
||
|
|
Svara med citat
|
| Svara |
|
|