Det har inte att göra med att texten kommer från ett formulär, utan att det är apostrofer i texten. Man skall alltid, alltid, alltid, alltid, alltid, alltid, alltid, alltid se till att skydda sig mot SQL injection. Sök här på forumet på just detta, så kommer du hitta rätt sätt att escapea apostrofer, och även andra metoder för att se till att data är riktigt.
Frågan#1
Hej,
Har problem att lägga in en annonskod i min databas.
Databasen är en MySQL och fältet är en TEXT
Annonskod:
<script language="javascript">
var uri = 'http://impse.tradedoubler.com/imp/pool/js/63638/1171956?' + new String (Math.random()).substring (2, 11);
document.write('<sc'+'ript language="JavaScript" src="'+uri+'" charset="ISO-8859-1"></sc'+'ript>');
</script>
Annonskod inbakad i min SQLfråga.
update tAdLink set fLinkName='tradedoubler.com - bokus.com', fLinkUrl='<script language="javascript">
var uri = 'http://impse.tradedoubler.com/imp/pool/js/63638/1171956?' + new String (Math.random()).substring (2, 11);
document.write('<sc'+'ript language="JavaScript" src="'+uri+'" charset="ISO-8859-1"></sc'+'ript>');
</script>', fMode=2 where fId=24
Här blir det ju då fel pga av alla tecken ' "" osv.. kan man formatera om annonskoden på något sätt så att
så att det funkar att posta genom ett formulär?
/t
