Zurück   RR:Board > Webmaster > Webentwicklung

Web-Technik: ASP, PHP, XML, Javascript, AJAX, SQL Datenbanken. Webentwicklung: CMS, Foren, Blog -Scripte.
Thema geschlossen
 
Themen-Optionen Thema durchsuchen

[SQL] - Join Abfrage sichern
Alt 11.05.2012, 20:07   # 1
master2005
Da geht noch einer!
rot rot 
Bewertung:
master2005 hat die Renommee-Anzeige deaktiviert
Registriert seit: Oct 2005
Beiträge: 592
Power: 21
Hallo, ich bin gerade an einer Join abfrage drann


Code:
$sql = mysql_query("SELECT e.ID, e.name, e.street, e.housenumber, e.zipcode, e.city, e.fon, e.fax, e.description, e.categoryID, e.subcategoryID From Tabelle AS e JOIN category AS c JOIN reviews AS r ON e.ID = $_GET[id] ");

wie kriege ich jetzt diese Abfrage noch sicher ?

wie zb hier
Code:
$query = sprintf("SELECT * FROM mitglieder WHERE user='%s' AND password='%s'", mysql_real_escape_string($user), mysql_real_escape_string($password)); $ergebnis = mysql_query($query); $daten = mysql_fetch_object($ergebnis);
also wie setze ich fürs GET mysql_real_escape_string() ein ?

mfg
  master2005 ist offline  

Alt 11.05.2012, 22:56   # 2
°EraZoR°
Outlaw Legend
blau blau blau 
Bewertung:
°EraZoR° hat mehr als 25.000 Punkte°EraZoR° hat mehr als 25.000 Punkte°EraZoR° hat mehr als 25.000 Punkte°EraZoR° hat mehr als 25.000 Punkte°EraZoR° hat mehr als 25.000 Punkte°EraZoR° hat mehr als 25.000 Punkte°EraZoR° hat mehr als 25.000 Punkte°EraZoR° hat mehr als 25.000 Punkte°EraZoR° hat mehr als 25.000 Punkte°EraZoR° hat mehr als 25.000 Punkte
°EraZoR° hat mehr als 25.000 Punkte°EraZoR° hat mehr als 25.000 Punkte°EraZoR° hat mehr als 25.000 Punkte°EraZoR° hat mehr als 25.000 Punkte
Registriert seit: May 2006
Internet: >=100Mbit
Beiträge: 3.130
Power: 38
PHP-Code:
$sql mysql_query("SELECT
         e.ID,
         e.name,
         e.street,
         e.housenumber,
         e.zipcode,
         e.city,
         e.fon,
         e.fax,
         e.description,
         e.categoryID,
         e.subcategoryID
         From Tabelle AS e JOIN category AS c JOIN reviews AS r
         ON
         e.ID = "
.mysql_real_escape_string($_GET[id])); 



I ♥ Werder
  °EraZoR° ist offline  

AW: Join Abfrage sichern
Alt 11.05.2012, 23:10   # 3
Murdoc
Moderator
team
Bewertung:
Murdoc hat mehr als 25.000 PunkteMurdoc hat mehr als 25.000 PunkteMurdoc hat mehr als 25.000 PunkteMurdoc hat mehr als 25.000 PunkteMurdoc hat mehr als 25.000 PunkteMurdoc hat mehr als 25.000 PunkteMurdoc hat mehr als 25.000 PunkteMurdoc hat mehr als 25.000 PunkteMurdoc hat mehr als 25.000 PunkteMurdoc hat mehr als 25.000 Punkte
Murdoc hat mehr als 25.000 PunkteMurdoc hat mehr als 25.000 PunkteMurdoc hat mehr als 25.000 PunkteMurdoc hat mehr als 25.000 Punkte
Registriert seit: Nov 2006
Internet: DSL2 16K
Beiträge: 6.168
Power: 52
da es sich bei $_GET['id'] wohl um eine zahl handelt, wäre folgende lösung die "bessere":

PHP-Code:
sql mysql_query("
  SELECT
    e.ID,
    e.name,
    e.street,
    e.housenumber,
    e.zipcode,
    e.city,
    e.fon,
    e.fax,
    e.description,
    e.categoryID,
    e.subcategoryID
    
  FROM Tabelle AS e 
  JOIN category AS c 
  JOIN reviews AS r ON e.ID = " 
intval($_GET['id'])
); 

MfG Murdoc

Meins: http://murdoc.eu
  Murdoc ist offline  

AW: Join Abfrage sichern
Alt 12.05.2012, 07:20   # 4
master2005
Da geht noch einer!
rot rot 
Bewertung:
master2005 hat die Renommee-Anzeige deaktiviert
Registriert seit: Oct 2005
Beiträge: 592
Power: 21
Themenstarter
Danke euch!!

Bw ist raus!
  master2005 ist offline  
Thema geschlossen

RR:Board > Webmaster > Webentwicklung > [SQL] - Join Abfrage sichern


Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
TS3 Invisible Join Blackb!rd Software 1 12.06.2012 21:52
[PHP] - MySQL Abfrage: aus 2 Tabellen eine Tabelle ausgeben (JOIN) Judoki Webentwicklung 7 16.05.2012 15:29
[SQL] - JOIN - Problem pleq Webentwicklung 3 26.09.2010 23:26
[SQL] - Join master2005 Webentwicklung 3 21.07.2010 14:57
[PHP] - Join master2005 Webentwicklung 4 04.06.2010 13:11



Alle Zeitangaben in WEZ +1. Es ist jetzt 02:10 Uhr.
vBulletin Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.