Simon: SQL Abfrage

Hallo

Weiss jemand wie ich hier eine SQL Abfrage machen kann ?

$deleteGoTo = "gallery-admin.inc.php?fit_gal_rubrikid=<? Abfrage ?>";

Gruss Simon

  1. Hello,

    Weiss jemand wie ich hier eine SQL Abfrage machen kann ?

    $deleteGoTo = "gallery-admin.inc.php?fit_gal_rubrikid=<? Abfrage ?>";

    Gar nicht.
    Ein SQL-Statement über einen Parameter, egal ob GET oder POST, zu übergeben, ist fast das Selbe wie Selbstmord.

    Allerdings kann man im Script eine Auswahlliste mit vorgefertigten Abfragen bereit halten, die dann über einen mittels Parameter übermittelten Index angesprochen werden.

    Grüße

    Tom

  2. Moin!

    Weiss jemand wie ich hier eine SQL Abfrage machen kann ?
    $deleteGoTo = "gallery-admin.inc.php?fit_gal_rubrikid=<? Abfrage ?>";

    Das sieht so aus, als würde das mal ein Link oder ein action für ein Formular werden. Ich hoffe, dies ist für einen geschützten bereich, in dem _nur_ _einer_ Zutritt hat. Ansonsten kann da jemand ein "DROP+tabelle" oder übleres unterbringen. Halte die Leute nicht für doof.

    $Abfrage=urlencode("SELECT Spalte FROM Tabelle WHERE Spalte='Was Du willst'");
    $deleteGoTo = "gallery-admin.inc.php?fit_gal_rubrikid=$Abfrage"

    In gallery-admin.inc.php (Warum eigentlich ...inc.php, wenn Du sie direkt aufrufst?):

    <?php

    $Abfrage=$_GET('Abfrage');

    Verbindungsaufanhem zur Datenbank hier einfügen

    $result = mysql_query($Abfrage,$conn) or die(mysql_error()."<br>".$Abfrage);

    Und so weiter.

    MFFG (Mit freundlich- friedfertigem Grinsen)

    fastix®

    --
    Als Freiberufler bin ich immer auf der Suche nach Aufträgen: Schulungen, Development. Auch  für seriöse Agenturen.
    1. Moin!

      <?php

      $Abfrage=$_GET('fit_gal_rubrikid');

      Ups! Deine Variable hies anders...

      Nächste Frage: Warum heisst Deine Variable so komisch? Willst Du etwa nur einen bestimmten Eintrag selectieren/löschen/updaten?

      Verbindungsaufanhem zur Datenbank hier einfügen

      $result = mysql_query($Abfrage,$conn) or die(mysql_error()."<br>".$Abfrage);

      Und so weiter.

      Falls das als Antwort nichts taugt frage genauer.

      -------------------------------------------------

      MFFG (Mit freundlich- friedfertigem Grinsen)

      fastix®

      --
      Als Freiberufler bin ich immer auf der Suche nach Aufträgen: Schulungen, Development. Auch  für seriöse Agenturen.