Обучение/Помощь новичкам | Помощь по коду
Всем доброго времени суток,я пишу модуль 1 поле там есть код нужна проверка если ли этот код в базе данных если да то выбивает значение из таблици(допустим balans) если нет то ошибка...
Весь код ненужен только там где будет идти инъекция к БД
С меня + с инъекцией БД ещё слабоват по этому и обращаюсь
Весь код ненужен только там где будет идти инъекция к БД
С меня + с инъекцией БД ещё слабоват по этому и обращаюсь
warning
use
or
________
посл. ред. 12.09.2017 в 12:59; всего 3 раз(а); by Saw
$sql = "SELECT * FROM `table` WHERE `balans` = " . $_POST['balans'] . ""; use
$sql = "SELECT * FROM `table` WHERE `balans` = " . $db->escape_string($_POST['balans']) . ""; or
$sql = "SELECT * FROM `table` WHERE `balans` = " . mysql_real_escape_string($_POST['balans']) . "";
________
посл. ред. 12.09.2017 в 12:59; всего 3 раз(а); by Saw
Saw , спасибо,попробую,может что то не получится то я обращусь сойдёт?
$cod = 'код для проверки';
$bd = mysql_query("SELECT * FROM xxx WHERE cod = ".$cod."");
$bd = mysql_fetch_array($bd);
if($bd){
echo $bd[znachenie]
}
вот так если правильно понял тебя
Wap[Crafter] , чуть чуть не так,смотри код есть,вводиться в поле,если оно есть в базе данных то выводит значение из таблици balans а если нету то ошибка (или это я не правильно код прочитал)
$bd = mysql_fetch_array($bd);
Это 4.2??)
Это 4.2??)
TaNi , 5
BMW7777 , $id = 10;
$login = mysql_fetch_assoc(mysql_query("SELECT * FROM `users` WHERE `id` = ".$id));
echo $login[login];
Пример
$login = mysql_fetch_assoc(mysql_query("SELECT * FROM `users` WHERE `id` = ".$id));
echo $login[login];
Пример
BMW7777 (12.09.2017 в 13:07)
TaNi , 5
TaNi , 5
Вот выше код с assoc это 5
TEERAPS , спасибо
Стр.: 1, 2