webForumDet fria alternativet

bli fler och fler inlägg

PHP

14 svar · 747 visningar · startad av Emil W

Medlem sedan mars 2009512 inlägg
Frågan#1

Hej jag har ett klotterplank varje gång jag uppdaterar sidan så skapas det nya inlägg

hur fixar man detta

:)

Medlem sedan mars 2007845 inlägg
#2

Uppdatera inte sidan.

Det beror på hur ditt klotterplank är skrivet? Är det en blogg du pratar om eller vad?

Medlem sedan mars 2009512 inlägg
#3

drew jag skickar pm till dej med koden

Medlem sedan juni 20006 022 inlägg
#4

Posta här istället, så kan fler hjälpa dig, det är ju det som är hela tanken med ett forum :)

Medlem sedan mars 2009512 inlägg
#5
<?php
$con = @mysql_connect("*********","********","***********");
if(!$con)
{
die('kunde inte ansluta:' . mysql_error());
}
mysql_select_db("****************", $con);
@$sql ="INSERT INTO ************** (namn,meddelande,ip_adress,id)
VALUES
('$_POST[namn]','$_POST[meddelande]','$_SERVER[REMOTE_ADDR]','$_POST[id]')";

if(!mysql_query($sql,$con))
{
die('Fel:' . mysql_error());
}
$con = @mysql_connect("****************","*************","************************");
if(!$con)
{
die('kunde inte ansluta:' . mysql_error());
}
mysql_select_db("******************", $con);

$resultat = mysql_query("SELECT * FROM ******************** ORDER BY tid DESC LIMIT 50");

while($row = mysql_fetch_array($resultat))
{
echo $row['namn']." ".$row['tid']." Inlägg: ".$row['id']." <a href=\"\">Anmäl inlägget</a>";
echo "<br><br>";
echo $row['meddelande'];
echo "<hr color=\"#FF9900\">";
}

mysql_close($con);
 ?>
Medlem sedan juni 20006 031 inlägg
#6

När sidan laddas så kör PHP uppifrån och ner i din kod.
Så när den kommer till din insert så gör den givetvis en insert i databasen även om det inte är något som ska postas från ditt formulär.

Så du är tvungen att kolla om användaren kommer från formuläret, och i så fall lägga in i databasen.

if(isset($_POST['NamnetPåDinFormulärKnapp']))
{
     // Kör din insert
}

/red
Kolla även på funktionen mysql_real_escape_string() för att förhindar sql injections.

Medlem sedan mars 2009512 inlägg
#7

tack pedda för hjälpen nu är det löst

Vad är sql injections.

man får inte uppdatara sidan efter man postat för det kommer samma inlägg en gång till då

Medlem sedan juni 20006 031 inlägg
#8

Skadlig kod som kan användas för att hacka inloggningar eller t.o.m tömma hela databaser.

Medlem sedan mars 2009512 inlägg
#9

vart sätter jag den koden

if(isset($_POST['knapp']))
{
}

Medlem sedan juni 20019 519 inlägg
#10

Du sätter skydd mot SQL injection i dina SQL frågor

Medlem sedan mars 2009512 inlägg
#11

vad ska jag söka på på sidan php.net

Medlem sedan juni 20019 519 inlägg
#12

I dina INSERT exempelvis:

mysql_select_db("****************", $con);
@$sql ="INSERT INTO ************** (namn,meddelande,ip_adress,id)
VALUES
('$_POST[namn]','$_POST[meddelande]','$_SERVER[REMOTE_ADDR]','$_POST[id]')";

på alla dina $_POST:er.

Medlem sedan mars 2009512 inlägg
#13

ska man sätta @ på alla insert

jag har väl redan det kolla i php koden på inlägg 5

Medlem sedan juni 20019 519 inlägg
#14

du behöver inte ha @ framför dina variabel namn alls skulle jag gissa på.

Medlem sedan mars 2009512 inlägg
#15

ok

271 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
129 ms — deklarationer (db)
0 ms — hämta statistik (cache)
139 ms — hämta tråd, inlägg och bilagor (db)
129 ms — ändringar (db)