Ir para conteúdo
Fórum Script Brasil
  • 0

problemas com update mysql com php


Lucas-Tenorio

Pergunta

estou tendo um problema com o mysql, eu tenho um painel onde edita valores, e alguns desses valores são códigos html, quando esta sem esses códigos ele envia d boa, mais quando tem da esse erro "You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near 'll find a way to make that experience even better by browsing our Shop."

 

preciso de ajuda! vou deixa as prints:

 

http://prntscr.com/blujpj

http://prntscr.com/bluk0n

http://prntscr.com/bluk78

http://prntscr.com/blukjr

Link para o comentário
Compartilhar em outros sites

5 respostass a esta questão

Posts Recomendados

  • 0

Seu código está totalmente vulnerável a SQL Injection e, como consequência, gera o problema em questão. Filtre os dados informados pelo usuário. Um simples addslahes resolve, mas o ideal seria usar Prepared Statements. Veja este tutorial: http://rberaldo.com.br/seguranca-em-sistemas-de-login-protecao-contra-sql-injection/

Lembrando que funções mysql_* estão obsoletas desde o PHP 5.5  e já foram removidas no PHP 7. Prefira usar MySQLi ou PDO. Veja mais aqui: http://rberaldo.com.br/mysql-obsoleto-php/


 

Link para o comentário
Compartilhar em outros sites

  • 0
2 minutos atrás, Beraldo disse:

Seu código está totalmente vulnerável a SQL Injection e, como consequência, gera o problema em questão. Filtre os dados informados pelo usuário. Um simples addslahes resolve, mas o ideal seria usar Prepared Statements. Veja este tutorial: http://rberaldo.com.br/seguranca-em-sistemas-de-login-protecao-contra-sql-injection/

Lembrando que funções mysql_* estão obsoletas desde o PHP 5.5  e já foram removidas no PHP 7. Prefira usar MySQLi ou PDO. Veja mais aqui: http://rberaldo.com.br/mysql-obsoleto-php/


 

obg estou desatualizado kk vou tentar me atualizar para evitar problemas futuro.

Link para o comentário
Compartilhar em outros sites

  • 0

Estou iniciando com php e tenho um problema parecido em um update do curso de PHP que estou fazendo...

Código PHP:
http://pastebin.com/Dm0Cw5d2

Quando clico em Salvar a edição, ele entra na condição if(mysqli_affected_rows($connect) != 0){... como se tivesse sido um sucesso mas não altera no banco.

Editado por cassianomon
Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,1k
    • Posts
      651,8k
×
×
  • Criar Novo...