Zum Inhalt springen

Was stimmt an diesem mysql_query nicht?


eisdiele

Empfohlene Beiträge

mysql_query('INSERT INTO chat (text, benutzername) VALUES("'.$_REQUEST['text'].''.$_COOKIE['benutzername'].'")');

es kommt kein fehler, es wird aber auch nichts in die db gespeichert

so funktionierts aber:

mysql_query('INSERT INTO chat (text) VALUES("'.$_REQUEST['text'].'")');

aber dann fehlt mir ja der Benutzername :)

Tante Edith sagt:

Eventuell steht in dem Cookie nichts mehr drin, weil mein Kollege die Zeile wo das Cookie gesetzt wird, einfach gelöscht hat...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo :)

hab jetzt ein ganz anderes Problem...

als Resultat bekomme ich immer:

Unknown column 'Hans-Peter' in 'where clause'

$sql = 'SELECT schiffe, benutzername 
FROM spielfeld
WHERE benutzername = '.$_COOKIE['user'].'';

$result = mysql_query($sql) OR die(mysql_error());[/php]

irgendwer ne idee?! :)

edit:

Tabelle = spielfeld

Spalte = schiffe, benutzername

$_COOKIE['user'] = Der Benutzername. Der wird an einer anderen stelle auch so in die DB geschrieben

edi2:

Mal abgesehen von dem fehlenden Komma!

Schreibe Werte vom User nie so in die Datenbank!!!

PHP: SQL Injection - Manual

Gruß Jaraz

Danke für den Tipp :)

aber das ist erstmal sowieso nur ne Behelfslösung um das Cookie zu testen. Später soll da ein Java-Chat kommen...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Unknown column 'Hans-Peter' in 'where clause'

$sql = 'SELECT schiffe, benutzername FROM spielfeld WHERE benutzername = '.$_COOKIE['user'].'';

du musst natürlich schon hochkommata und doppelhochkommata für PHP und SQL getrennt verwenden und darfst sie nicht vermischen. für SQL sind üblicherweise einfache hochkommata zu verwenden, welche du aber vollständig ausgelassen und als stringterminator für PHP verwendet hast.

s'Amstel

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...