הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 05-04-08, 17:25   # 1
SlipY
מ מנ מנה מנהל בהוסטס
עסק רשום [ ? ]
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: מושב אודים
גיל: 37
הודעות: 2,615
Send a message via Skype™ to SlipY

SlipY לא מחובר  

PHP שגיאה

הקוד הבא משמש להוצאת המנהלים מהמסד נתונים:
<table border="0" width=100%">
<tr><td width="69%" background="images/img_45.jpg" colspan="2"> <p align="center"><font color="#808080"><span lang="he">מנהלי הקהילה</span></font></td></tr>
<?php
include 'mysql_connect.php';
$sql_query = mysql_query("SELECT * FROM users where access=='1' order by id desc");
while ($rs = mysql_fetch_array($sql_query,MYSQL_ASSOC))
{
?>
<tr>
<span lang="he"><font color="#254975" size="2">
<td><?echo $rs['user_name'];?></td><td><?echo $rs['email'];?></td><td><?echo $rs['icq'];?></td><td><?echo $rs['steam_id'];?></td>
</span>
</tr>
<?}?>
</table>

השגיאה שאני מקבל :
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/xsite/domains/x-site.co.il/public_html/xsite/admins.php on line 8
__________________
בברכה,
פרידמן אסף.
אקסייט תקשורת
[ נייד: 050-764-0009 ][ טלפון 073-7972444 ][ פקס 073-7972443 ] [ מייל admin@xsc.co.il ]
  Reply With Quote
ישן 05-04-08, 17:28   # 2
Gal Shafrir
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,626

Gal Shafrir לא מחובר  

נסה להחליף את זה:
PHP קוד:
$sql_query mysql_query("SELECT * FROM users where access=='1' order by id desc"); 
בזה:
PHP קוד:
$sql_query mysql_query("SELECT * FROM users where access = 1 order by id desc"); 
__________________
בברכה,
גל שפריר - מעצב ומפתח אתרים.

עופר שפריר - במאי, תסריטאי ומפיק.
  Reply With Quote
ישן 05-04-08, 17:32   # 3
SlipY
מ מנ מנה מנהל בהוסטס
עסק רשום [ ? ]
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: מושב אודים
גיל: 37
הודעות: 2,615
Send a message via Skype™ to SlipY

SlipY לא מחובר  

:)

כל הכבוד..
חחח אני שונא שגיאות כאלה
__________________
בברכה,
פרידמן אסף.
אקסייט תקשורת
[ נייד: 050-764-0009 ][ טלפון 073-7972444 ][ פקס 073-7972443 ] [ מייל admin@xsc.co.il ]
  Reply With Quote
ישן 05-04-08, 22:14   # 4
Kfir.G
חבר וותיק
 
Kfir.G's Avatar
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
הודעות: 1,059
שלח הודעה באמצעות ICO אל Kfir.G

Kfir.G לא מחובר  

הדרך הכי בטוחה לכתוב את זה היא ככה
PHP קוד:
$sql_query mysql_query("SELECT * FROM `users` where `access` = '1' order by `id` desc"); 

הסבר:
שמות של טבלאות או טורים בתוך ` נתונים בתוך '
__________________
פיג'מה
משחקים
  Reply With Quote
ישן 06-04-08, 19:02   # 5
Daniel
אחראי פורום
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

ציטוט:
נכתב במקור על ידי Kfir.G | WebPower.co.il צפה בהודעה
הדרך הכי בטוחה לכתוב את זה היא ככה
PHP קוד:
$sql_query mysql_query("SELECT * FROM `users` where `access` = '1' order by `id` desc"); 

הסבר:
שמות של טבלאות או טורים בתוך ` נתונים בתוך '
הכי בטוחה? כלל וכלל לא. אין כאן שום שינוי בשאילתה - השאילתה תיהיה אותו דבר, ולא תשתנה, ולכן מה שההוא מעלייך הציג, יעבוד בדיוק בדיוק באותו "רמת אבטחה".
  Reply With Quote
ישן 06-04-08, 19:32   # 6
Kfir.G
חבר וותיק
 
Kfir.G's Avatar
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
הודעות: 1,059
שלח הודעה באמצעות ICO אל Kfir.G

Kfir.G לא מחובר  

ציטוט:
נכתב במקור על ידי MasterT צפה בהודעה
הכי בטוחה? כלל וכלל לא. אין כאן שום שינוי בשאילתה - השאילתה תיהיה אותו דבר, ולא תשתנה, ולכן מה שההוא מעלייך הציג, יעבוד בדיוק בדיוק באותו "רמת אבטחה".
בטוחה מתוך כוונה שהיא אמורה לעבוד לא עד כמה היא בטוחה מפני פורצים וכד'... ולגבי האבטחה במובן שאת התכוונת
PHP קוד:
mysql_real_escape_string(htmlspecialchars($str)); 
מספיק לאבטחה בשביל הsyntax...
__________________
פיג'מה
משחקים
  Reply With Quote
ישן 06-04-08, 19:58   # 7
Daniel
אחראי פורום
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

ציטוט:
נכתב במקור על ידי Kfir.G | WebPower.co.il צפה בהודעה
בטוחה מתוך כוונה שהיא אמורה לעבוד לא עד כמה היא בטוחה מפני פורצים וכד'... ולגבי האבטחה במובן שאת התכוונת
PHP קוד:
mysql_real_escape_string(htmlspecialchars($str)); 
מספיק לאבטחה בשביל הsyntax...
*אתה

בטוחה מבחינה שהיא אמורה לעבוד? דווקא לא, גם מי שלפניך כתב משהו שיעבוד. טעות פותח הנושא שכתב == במקום =.

mysql_real_escape_string(htmlspecialchars($str)); , יש הרבה דרכים הרבה יותר נוחות לעשות זאת..... חוץ מזה, שאם עובדים טיפה עם מחלקות(בעיקר, גם בכלל), מריצים לולאה על כל המידע שמתקבל...
  Reply With Quote
ישן 07-04-08, 22:29   # 8
Ben Segal
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jul 2007
הודעות: 195

Ben Segal לא מחובר  

ציטוט:
נכתב במקור על ידי Kfir.G | WebPower.co.il צפה בהודעה
הדרך הכי בטוחה לכתוב את זה היא ככה
PHP קוד:
$sql_query mysql_query("SELECT * FROM `users` where `access` = '1' order by `id` desc"); 

הסבר:
שמות של טבלאות או טורים בתוך ` נתונים בתוך '
אתה בטוח במה שאתה אומר?
לא נראה לי שיש הבדל, בשתי הדרכים זה עובד אותו הדבר.
__________________
  Reply With Quote
ישן 07-04-08, 22:50   # 9
Elad-A
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: May 2006
הודעות: 1,987

Elad-A לא מחובר  

זה אומנם יעבוד אותו דבר, אך הדרך שכפיר רשם תמנע מהשאילתה להתסבך אם תתעסק עם "מילים שמורות".
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 11:47.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ