Pereiti prie turinio

PHP/MYSQL neveikia ( neprisijungia prie DB)


Rekomenduojami pranešimai

Kai nuimu mysql_real_escape_string(trim tada conectina :)

 

<?php
echo "
<form action='setup.php' method='POST'>
<table cellspacing='0' cellpadding='0'>
<tr><td width='130px'>Duomenų bazė: </td><td><input type='text' name='host'  /></td></tr>
<tr><td>Vardas: </td><td><input type='text' name='user' /></td></tr>
<tr><td>Slaptažodis: </td><td><input type='text' name='pass' /></td></tr>
<tr><td>Duomenų bazės vardas: </td><td><input type='text' name='name' /></td></tr>
<tr><td><input type='submit' value='pateikti' name='sumbitButton' /></td></tr>
</table>
</form>";
if(isset($_POST['sumbitButton'])) {
if($_POST['host'] && $_POST['user'] && $_POST['name'] !== ""){
	$db_host = mysql_real_escape_string(trim($_POST['host']));
	$db_user = mysql_real_escape_string(trim($_POST['user']));
	$db_pass = mysql_real_escape_string(trim($_POST['pass']));
	$db_name = mysql_real_escape_string(trim($_POST['name']));

	$db = mysql_connect($db_host, $db_user, $db_pass) or die( mysql_error());
	mysql_select_db($db_name, $db) or die(mysql_error());
	echo "prisijungta";
} else { echo "neuzpildyti laukai"; }
}

?>

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Gal tikrai pripažįstu kad nesuprantu gal galima būtų paaiškint kas čia per problema ir kodėl jų negalima escapint, manau būtų naudos netik man, bet ir kitiems :)

 

O gal dėl to, kad escapini prisijungimo duomenis? :lol:

Redagavo raima220
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Gal tikrai pripažįstu kad nesuprantu gal galima būtų paaiškint kas čia per problema ir kodėl jų negalima escapint

Escapinimas skirtas iš esmės tam, kad apsisaugoti nuo SQL injection, nes tavo užklausoje esantys apostrofai gali susimaišyti su userio input'e esančiais. Tačiau tai, mano žiniomis, galioja tik MySQL užklausoms (query), o per prisijungimo duomenis SQL injekcijos nepadarysi (ir apskritai, nemanau, kad leis kurti userį ar DB su apostrofu varde), todėl nėra reikalo escapinti prisijungimo duomenų. :)

 

Nors geriau pagalvojus, tada escapinti duomenys turėtų išlikti tokie pat, todėl tai neturėtų paveikti prisijungimo... Na, bet vis tiek pabandyk išimti (tik escapinimą, trim galima ir palikt :)).

Redagavo Silke
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Escapinimas skirtas iš esmės tam, kad apsisaugoti nuo SQL injection, nes tavo užklausoje esantys apostrofai gali susimaišyti su userio input'e esančiais. Tačiau tai, mano žiniomis, galioja tik MySQL užklausoms (query), o per prisijungimo duomenis SQL injekcijos nepadarysi (ir apskritai, nemanau, kad leis kurti userį ar DB su apostrofu varde), todėl nėra reikalo escapinti prisijungimo duomenų. :)

 

Nors geriau pagalvojus, tada escapinti duomenys turėtų išlikti tokie pat, todėl tai neturėtų paveikti prisijungimo... Na, bet vis tiek pabandyk išimti (tik escapinimą, trim galima ir palikt :)).

 

Ačiū viskas veikia :)

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

  • Prisijunk prie bendruomenės dabar!

    Uždarbis.lt nariai domisi verslo, IT ir asmeninio tobulėjimo temomis, kartu sprendžia problemas, dalinasi žiniomis ir idėjomis, sutinka būsimus verslo partnerius ir dalyvauja gyvuose susitikimuose.

    Užsiregistruok dabar ir galėsi:

    ✔️ Dalyvauti diskusijose;

    ✔️ Kurti naujas temas;

    ✔️ Rašyti atsakymus;

    ✔️ Vertinti kitų žmonių pranešimus;

    ✔️ Susisiekti su bet kuriuo nariu asmeniškai;

    ✔️ Naudotis tamsia dizaino versija;

    ir dar daugiau.

    Registracija trunka ~30 sek. ir yra visiškai nemokama.

  • Naujausios temos

  • Karštos temos

×
×
  • Pasirinkite naujai kuriamo turinio tipą...