Jump to content
php.lv forumi

Pieskaite


goma smile

Recommended Posts

ka var izdarit lai kad tu nokomente kautko vins parada cik pa visam komentari

 

mysql_query("INSERT komentari_kopa  INTO jaunumi where id={$_Get['id']} +1 ")

 

kautka ta bija neatceros vairs un meiginu un nesanak

Edited by goma smile
Link to comment
Share on other sites

skatos, ka rakstiji where id = $_GET[id]

 

well, pamegini to id padot kā '1 ar visu pēdiņu - ja izmet erroru, tad neesi noeskeipojis mysql injekcijas (mysql_real_escape_string()) un tavu admina paroli vai tamlidzigu infu var elementari iegut!

Link to comment
Share on other sites

wtf?
select count(*) FROM jaunumu_komentari WHERE jaunuma_id = {$_GET['id']}

 

Vai tad izmantojot šo piemēru ir grūti?

 

1' union select parole from lietotaji where lietotaja_klase = 'admin'

 

? :)

 

Grutak varetu but izdomat kadas tabulas, lauki jaizvelk ara :)

Link to comment
Share on other sites

  • 2 weeks later...
labāk taisi ar count(*), jo kad dzesisi kaut ko, tad nāksies mīnusot...

 

Ja man kmentāru tabulā ir vairāki simti tūkstošu komentāru un es pie katra raksta ievada gribu parādīt komentāru skaitu rakstam + pie katra komentāra lietotāja postu skaitu, vai tā komentāru skaitīšana ntās reizes katras lapas ielādē nebūs baigi resursietilpīga?

Link to comment
Share on other sites

×
×
  • Create New...