naja, warum knallst du da jetzt jede menge html-entities rein? Die braucht kein Mensch. Die rede war von escapen.
[MySQL 4.1] Datenbankinhalte ändern & verschieben
Einklappen
X
-
Hallöchen..
Nun gut, hast ja Recht. :P
Hatte eben das selbe Problem in einem anderen Script (selbes Projekt) und mit dem vorherigen liess es sich nicht beheben.
Habe die Seite gelesen wo es um mysql_real_escape_string() geht, aber ich werd' daraus nicht wirklich schlau. Beispiele mögen schön sein, ja, aber ich schreibe ganz anders als es dort beschrieben wird, von daher weiss ich absolut nicht wohin ich diese Zeilen und wie genau ich sie setzen muss.
Mein "Code" zum Eintragen schaut nun folgendermassen aus:
PHP-Code:$nick = str_replace("<", "<", $nick);
$nick = str_replace(">", ">", $nick);
if ($nick == "") return false;
$Id = time();
/* Suchen ob Nick vorhanden */
$sql = "SELECT UserId, UserName FROM fallnames WHERE UserName='$nick'
LIMIT 1;";
mysql_real_escape_string($nick);
$result= mysql_query($sql) or die(mysql_error());
if (mysql_num_rows($result)==1) {
// Falls Nick schon besteht Commentar hinzufuegen
$fetch = mysql_fetch_array($result);
$rows = mysql_num_rows(mysql_query("SELECT * FROM Comments WHERE
Fall_Id = '".$fetch['UserId']."'"));
$sql = "INSERT INTO Comments (Fall_Id, UserId, Comment, time) VALUES
('".$fetch['UserId']."', '".search('UserId')."',
'$comment', ".time().");";
$sql2 = "UPDATE fallnames SET Comment = $rows + 1 WHERE UserId =
'".$fetch['UserId']."' LIMIT 1 ;";
if (mysql_query($sql) && mysql_query($sql2) or die(mysql_error())) {
echo "<BR /><BR /><FONT COLOR=\"blue\">Der Nick \"$nick\"
wurde mit dem Kommentar:<BR />
<FONT COLOR=red>$comment</FONT><BR />erfolgreich eingetragen.</FONT><BR />\n";
}
else {
echo "<BR /><BR /><FONT COLOR=red>....";
}
}
else { // wenn noch nicht vorhanden
$sql = "INSERT INTO fallnames (UserId, UserName, Comment, age, prio,
gender, mail, groupe, vsmk, perm))
VALUES ('$Id', '$nick', '1', '$age', '$prio', '
$gender', '$mail', '$groupe', '$vsmk', '0', );";
if (mysql_query($sql) or die(mysql_error())) {
$sql = "INSERT INTO Comments (Fall_Id, UserId, Comment, time) VALUES
('$Id', '".search('UserId')."', '$comment', ".time().")";
if (mysql_query($sql) or die(mysql_error())) return true;
else return false;
}
else {
if (mysql_query($sql) or die(mysql_error())) {
echo "<BR /><BR /><FONT COLOR=\"blue\">Der Nick \"$nick\"
wurde mit dem Kommentar:<BR />
<FONT COLOR=red>$comment</FONT><BR />erfolgreich eingetragen.</FONT><BR />\n";
}
else {
echo "<BR /><BR /><FONT COLOR=red>......";
}
}
}
Es wird mir nach dem Absenden aber weder true noch false ausgegeben und eingetragen wird auch nichts.
Hmz..
medium22
PS: Mittlerweile ist das zwar schon eher was für den PHP-Bereich als für hier. <g>
Kommentar
-
Hallöchen...
Danke, dass Komma habe ich eben mal gelöscht - aber daran lags wohl nicht denn Fehler bzw. die Fehlermeldung erscheint immernoch nach dem Absenden. Und zwar folgende: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ') VALUES ('1160169549', 'nick1', '1', '33', 'Normal', 'm', 'kdsjh@fjk.' at line 1
error_reporting(E_ALL); hab' ich auch schon drin und vor dem Absenden wird mir kein Fehler angezeigt, erst danach.
Kann es vielleicht an der 0 liegen die ich in "perm" sende? Hab mal irgendwo gelesen das eine 0 da Probleme machen könnte, weiss aber leider nicht mehr in welchem Zusammenhang.
medium22
Kommentar
-
PHP-Code:$sql = "INSERT INTO fallnames (UserId, UserName, Comment, age, prio,
gender, mail, groupe, vsmk, perm))
VALUES (...)
2. Dir fällt etwas auf.I don't believe in rebirth. Actually, I never did in my whole lives.
Kommentar
-
Hallöchen...
Und siehe da, ich erscheine erneut - aber später als ich dachte <g>
Das gröbste läuft nun so wie ich es geplant hatte, bin nun noch dabei kleine Details/Verbesserungen einzubauen. Dazu gehört auch eine kleine änderung des Stammdatensatzes.
Also nochmal kurz von vorn, für jene die sich erst jetzt einklinken.
Bei einem neuen Eintrag werden 2 Datensätze geschrieben - in "Comments" und in "fallnames". Im letzteren werden die ganzen Userbezogenen Daten wie E-Mail, Alias, etc gespeichert und in Comments lediglich das Comment selbst. (verbunden sind sie durch eine ID; in Comments ist es die Fall_ID und in fallnames die UserID - diese sind identisch)
Nun geht es darum das ich eine einzige Spalte in fallnames verändern will, logischerweise geschieht dies mit UPDATE, doch das will nicht so ganz - daraus folgt; ich belästige euch mal wieder <fg>
Dem Besucher wird die Möglichkeit gegeben, über einen Link diesen Eintrag zu verändern (es soll hierbei nur 0 oder 1 stehen in der Datenbank)
Das geschieht so:
PHP-Code:echo " | <A HREF=\"user.php?UserId=".$row['UserId']."&perm=lock\">Nick perm. Gesperrt</A>";
PHP-Code:if (isset($_GET['perm']) == "lock") {
$aendern = "UPDATE fallnames SET perm = '1' WHERE UserId = '". $Id ."'";
$update = mysql_query($aendern);
echo "".$row['UserName']." wird nun als permanent gesperrt geführt.";
}
Wo liegt hier also mein Fehler?
medium22
Kommentar
Kommentar