SQL Abfrage
Simon
- php
Hallo
Weiss jemand wie ich hier eine SQL Abfrage machen kann ?
$deleteGoTo = "gallery-admin.inc.php?fit_gal_rubrikid=<? Abfrage ?>";
Gruss Simon
Hello,
Weiss jemand wie ich hier eine SQL Abfrage machen kann ?
$deleteGoTo = "gallery-admin.inc.php?fit_gal_rubrikid=<? Abfrage ?>";
Gar nicht.
Ein SQL-Statement über einen Parameter, egal ob GET oder POST, zu übergeben, ist fast das Selbe wie Selbstmord.
Allerdings kann man im Script eine Auswahlliste mit vorgefertigten Abfragen bereit halten, die dann über einen mittels Parameter übermittelten Index angesprochen werden.
Grüße
Tom
Moin!
Weiss jemand wie ich hier eine SQL Abfrage machen kann ?
$deleteGoTo = "gallery-admin.inc.php?fit_gal_rubrikid=<? Abfrage ?>";
Das sieht so aus, als würde das mal ein Link oder ein action für ein Formular werden. Ich hoffe, dies ist für einen geschützten bereich, in dem _nur_ _einer_ Zutritt hat. Ansonsten kann da jemand ein "DROP+tabelle" oder übleres unterbringen. Halte die Leute nicht für doof.
$Abfrage=urlencode("SELECT Spalte FROM Tabelle WHERE Spalte='Was Du willst'");
$deleteGoTo = "gallery-admin.inc.php?fit_gal_rubrikid=$Abfrage"
In gallery-admin.inc.php (Warum eigentlich ...inc.php, wenn Du sie direkt aufrufst?):
<?php
$Abfrage=$_GET('Abfrage');
$result = mysql_query($Abfrage,$conn) or die(mysql_error()."<br>".$Abfrage);
MFFG (Mit freundlich- friedfertigem Grinsen)
fastix®
Moin!
<?php
$Abfrage=$_GET('fit_gal_rubrikid');
Verbindungsaufanhem zur Datenbank hier einfügen
$result = mysql_query($Abfrage,$conn) or die(mysql_error()."<br>".$Abfrage);
Und so weiter.
MFFG (Mit freundlich- friedfertigem Grinsen)
fastix®