---
title: "Vill endast visa kommentarer som har 0"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/179270-vill-endast-visa-kommentarer-som-har-0"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Emil W"
published: "2009-07-05T16:49:30.000Z"
updated: "2009-07-05T23:14:53.000Z"
replies: 8
views: 642
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/179270-vill-endast-visa-kommentarer-som-har-0"
---

# Vill endast visa kommentarer som har 0

## #1 — Emil W, 2009-07-05T16:49Z

Hej

Jag har försökt att få att han ska bara visa dom kommentarer som har 

0 i fältet privat.

Har försök göra så här

men funkar ej. 

```php
$resultt = mysql_query("SELECT kommentarid,namn,datum,kommentar,id,privat FROM ********** SET privat='0'  WHERE kommentarid='{$_GET['id']}' ORDER BY datum DESC");
```

Jag får detta felmeddelande. 

**Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in C:\\wamp\\www\\visablogginlagg.php on line 92**

Permalänk: https://www.webforum.nu/p/179270

## #2 — AndersN, 2009-07-05T17:03Z

Koden skall vara

$resultt = mysql_query("SELECT kommentarid,namn,datum,kommentar,id,privat FROM \*\*\*\*\*\*\*\*\*\*  WHERE kommentarid='{$\_GET\['id'\]}' AND privat='0'  ORDER BY datum DESC");  

Du försöker sätta private till 0 typ som update.

Permalänk: https://www.webforum.nu/p/2192197

## #3 — Sabotnick, 2009-07-05T17:05Z

Prova med detta:

SET används bara vid UPDATE....

$resultt = mysql_query("
SELECT 
kommentarid,
namn,
datum,
kommentar,
id,
privat
FROM \*\*\*\*\*\*\*\*\*\* 
WHERE 
kommentarid='{$\_GET\['id'\]}'
AND privat='0' 
ORDER BY datum DESC");

Permalänk: https://www.webforum.nu/p/2192198

## #4 — Emil W, 2009-07-05T17:08Z

Tack för hjälpen AndersN nu funkar allt perfekt  :)

Permalänk: https://www.webforum.nu/p/2192199

## #5 — Emil W, 2009-07-05T17:11Z

och sen på dom som har 1 vill jag skriva på sidan 

så  att det står så här på som inlägg som har värde 1

Denna kommentar är endast till för Emil Wiklund

Permalänk: https://www.webforum.nu/p/2192201

## #6 — Pedda, 2009-07-05T18:40Z

Då får du ta bort:
AND privat='0' 
från din sql fråga och göra en if-sats istället när du loopar ut.

```php
if ($row['privat'] == 0)
{
     echo 'Denna kommentar är endast till för Emil Wiklund';
}
else
{
     echo $row['kommentar'];
}
```

Permalänk: https://www.webforum.nu/p/2192204

## #7 — Emil W, 2009-07-05T19:09Z

Tack pedda,  allt funkar nu perfekt   :D

Jag bytte bara ut 0 till 1 istället

så blev det så som jag ville ha

Permalänk: https://www.webforum.nu/p/2192205

## #8 — colione, 2009-07-05T22:24Z

Din kod är *farlig* Emil W. Du har tidigare blivit tipsad om hur man undviker sql-injections, men du verkar ha glömt det när du skrev den här SQL-satsen. Den farliga delen i din kod är när du hämtar in ett id direkt från din $\_GET-variablel: kommentarid='{$\_GET\['id'\]}'
Om du kör med den koden som du har i dagsläget kommer till exempel vem som helst att kunna läsa vilka meddelande som helst, detta då man kan skicka in godtycklig sql via id-parametern i URL:en. Det går dock att göra **mycket värre saker** än att läsa andras meddelanden (hämta ut användares lösenord, läsa hemliga filer på hårddisken och liknande).

Följande länkar förklarar problemet och lösningen mer ingående:

- [Grundläggande teori bakom sql-injections och databassäkehet.](http://www.php.net/manual/en/security.database.sql-injection.php)
- [Som ovan, tar upp prepared statements med mysqli\_\*](http://en.wikibooks.org/wiki/Programming:PHP:SQL_Injection)
- [En kortare introduktion till PDO (det rekomenderade sättet prata med sin databas.)](http://www.phpro.org/tutorials/Introduction-to-PHP-PDO.html)
- [En längre introduktion (15 artiklar) till PDO och prepared statements, jag har länkat till 1:a sidan.](http://www.phpeveryday.com/articles/PDO-Prepared-Statement-P544.html)

Permalänk: https://www.webforum.nu/p/2192210

## #9 — Emil W, 2009-07-05T23:14Z

Ja gjorde nu så här 

```php
$resultt = mysql_query("SELECT kommentarid,namn,datum,kommentar,id,privat FROM tabell kommentarid="'.mysql_real_escape_string($_GET['id']).'"');
```

Permalänk: https://www.webforum.nu/p/2192212

---

Tråden på webben: https://www.webforum.nu/amne/php/179270-vill-endast-visa-kommentarer-som-har-0
