Jump to content
php.lv forumi

Nevar upload


Stalker

Recommended Posts

Karo4 kad visu izdara un spiež upload parādas!

 

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'WHERE id = 9' at line 1

 

in D:\AppServ\www\include\functions.php, line 92

 

Zilā ramī un nevar uplod ko lai dara?

Link to comment
Share on other sites

Jaut - izmanto kadu serveri? kadu mysql versiju? kadu php versiju? un kur tas viss atrodas!?

kā sauc tavu suni, kaķi, mammu, tēti.... :D :D

 

 

p.s. Kā jau andrisp teica, vnk kkur query sintaksē ir kļūda. Kāds komats vai apostrofs/pēdiņas trūkst.

Edited by ray
Link to comment
Share on other sites

kā sauc tavu suni, kaķi, mammu, tēti.... :D :D

p.s. Kā jau andrisp teica, vnk kkur query sintaksē ir kļūda. Kāds komats vai apostrofs/pēdiņas trūkst.

 

Jus domājat functions.php vai ko citu ja ko citu tad pasakiet konkrētāk kur viņš ir!

Link to comment
Share on other sites

kad visu izdara un spiež upload parādas!

Zilā ramī un nevar uplod ko lai dara?

Ko izdara?

zila ramii? --> divaini....

izskatas ka pats to kodu nesi veidojis.....

dari ta:

paskaties kada f-ja ir taja include\functions.php, line 92 ... nosaukumu.... (kautkada kopeja f-ja kas izsauc sql...)

idejiski tur butu jabut $sql / $query vai kam tamkidzigam....

pirms padosanas uz DB pieliec 3 rindinjas...

echo '<pre>'; // preformated text neformatets teksts --> lai brauzeris neko nenovac/ neliek klat...

echo $sql; // vai nu kaa tur vinju sauc

echo '</pre>';

 

un paskaties kaads kverijs tiek izvadiits...... pamegjini to kveriju izpildit no konsoles .....

(vai arii uzreiz redzesi ka katkas truukst / ir par daudz......)

Ljoti iespejams ka uz diska nav korektas tmp direktorijas (wins izmanto TEMP php.ini defolta ir c:/tmp ) parbaudi to .....

(reali nevar uplodot tos failus.... --> tatad nav failnames ko padot uz DB ... // ja ta ir tad slikts skripts --> nav parbaudes uz kljudu)

Link to comment
Share on other sites

//---------------------------------

//---- Max. Sysops v0.2 by xam

//---------------------------------

 

function strip_magic_quotes($arr)

{

foreach ($arr as $k => $v)

{

if (is_array($v))

{ $arr[$k] = strip_magic_quotes($v); }

else

{ $arr[$k] = stripslashes($v); }

}

 

return $arr;

}

function htmlspecialchars_uni($text, $entities = true)

{

return str_replace(

// replace special html characters

array('<', '>', '"'),

array('<', '>', '"'),

preg_replace(

// translates all non-unicode entities

'/&(?!' . ($entities ? '#[0-9]+' : '(#[0-9]+|[a-z]+)') . ';)/si',

'&',

$text

)

);

}

function xss_clean(&$var)

{

static

$preg_find = array('#javascript#i', '#vbscript#i'),

$preg_replace = array('java script', 'vb script');

 

$var = preg_replace($preg_find, $preg_replace, htmlspecialchars_uni($var));

return $var;

}

function local_user()

{

return $_SERVER["SERVER_ADDR"] == $_SERVER["REMOTE_ADDR"];

}

 

function cur_user_check () {

global $CURUSER;

if ($CURUSER)

stderr ("Permission denied!", "You are already logged in!");

}

function sql_query($query)

{

$_SESSION['queries']++;

return mysql_query($query);

}

function KPS($type = "+", $point = "1.0", $id = "") {

global $bonus;

if ($bonus == "enable" OR $bonus == "disablesave")

sql_query("UPDATE users SET seedbonus = seedbonus$type$point WHERE id = ".sqlesc($id)) or sqlerr(__FILE__, __LINE__);

else

return;

}

 

 

Rekur ir kipa tas ko prasijat!

Link to comment
Share on other sites

paste.php.lv vai code tags!

 

"UPDATE users SET seedbonus = 'seedbonus$type$point' WHERE id = ".sqlesc($id)

 

Pievērs uzmanību pēdiņām. Dati, kas nav skaitļi (veseli), ir jāliek pēdiņās.

 

"UPDATE users SET seedbonus = 'seedbonus$type$point' WHERE id = ".sqlesc($id)) or sqlerr(__FILE__, __LINE__);

Tagat pareizi un var upload?

Link to comment
Share on other sites

Tu domā es tur varu salasīt, kas tur ir ? :)

 

izdrukā to kveriju (ar echo), lai tu redzētu kāds viņš izskatās, un iekopē šeit.

 

Tur ir rakstīts!

 

SQL Error

 

You have an error in your SQL sytanx; check the manual that corresponds to your MySQL server version for the right sytanx to use near 'WHERE id =123' at line 1

in D:\AppServer\www\include\functions.php, line 92

Link to comment
Share on other sites

×
×
  • Create New...