webForumDet fria alternativet

enklet, skicka in data till databasen...

8 svar · 427 visningar · startad av dude

dudeMedlem sedan aug. 2002386 inlägg
#1

Hej hej!
Jag har ett enklet formulär till min gästbok på min hemsida som ska skicka in data till min msql-databas.
Men vad är php-koden för att säkrast skicka in datan samt hur ska man skydda sig från spammare som bara skriver en massa reklam?

K@llenMedlem sedan mars 20032 667 inlägg
#2

Med säkraste menar du skydd mot SQL-injections och liknande. Jag vill rekommendera dig att kika på: mysql_real_escape_string()

http://se.php.net/manual/sv/function.mysql-real-escape-string.php

samt att validera all indata.

På sidan jag länkar till finner du även kodexempel.

Angående spam. Gör en sökning här på wF. Frågan är nästan uppe varje dag just nu.

dudeMedlem sedan aug. 2002386 inlägg
#3

Kanon!
Nu är jag kanske lite lat, men jag får verkligen inte till det!
Säg att jag har ett formulär enligt nedan:

<form method="POST" action="">
<input name="namn" type="text" value="">
<input name="email" type="text" value="">
<input name="submit" type="submit" value="skicka">
</form>

-----
Vad är då php-koden för att lägga in den datan i en databas som heter "Personer" och tabell som heter "Namn"????

Det är säkert skitlätt, men jag får inte riktigt till det.... tack å hej! :)

SjodahlMedlem sedan maj 20033 218 inlägg
#4

Hur ser dina försök ut tro?

dudeMedlem sedan aug. 2002386 inlägg
#5

Såhär:

 
<?php 
	 			
			
			  if(!empty($_POST['namn']))
			  {
				  $namn   = $_POST['namn'];
				  $epost= $_POST['epost'];
				 
				  
				  $connection = mysql_connect("localhost", "databas", "#####") or die("Kunde inte skapa koppling!");
			   
			  	  mysql_select_db("databas") or die("Kunde inte välja databas");
			  
			   	  $laggTill = "INSERT INTO tabell (namn, epost) VALUES ('$namn', '$epost')";
			  	  mysql_query($laggTill) or die("Det gick inte att lägga till information!");
			  
			      mysql_close($connection);

} else	{		      
			     ?>
Du måste skriva ditt namn
<?PHP
			 }			  
	     ?>

Men det kommer ju igenom en massa spam då....

SjodahlMedlem sedan maj 20033 218 inlägg
#6

dude skrev:

Vad är då php-koden för att lägga in den datan i en databas som heter "Personer" och tabell som heter "Namn"????

Det är säkert skitlätt, men jag får inte riktigt till det.... tack å hej! :)

Du kan lägga in men vill ha ett spam filter med alltså?

dudeMedlem sedan aug. 2002386 inlägg
#7

precis...

är det rätt sätt jag lägger in datan i databasen? skrev för många år sen, kanske har ändrats?

aasahMedlem sedan mars 20034 471 inlägg
#8

Jag skulle rekommendera ett reguljärt uttryck som kollar om epostadressen verkligen är en sådan - troligtvis. Vad har du formuläret till? Om det gäller inloggning eller att du ska skicka ut info till epostadressen i fråga, bör du dessutom tvinga folk att validera att de skickar in sin egen epostadress och ingen annans.

I övrigt får du kolla att fältens innehåll stämmer med vad du förväntar dig, dvs har rimlig längd mm. Tex kan kanske namn inte vara längre än x bokstäver och om man skrivit en uppsats där är det läge att höja på ögonbrynen.

dudeMedlem sedan aug. 2002386 inlägg
#9

formulären har jag till en gästbok...

136 ms totalt · 3 externa anrop · v20260731065814-full.86db40fa
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)