Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

You have an error in your SQL syntax; check the manual that corresponds to your MySQL

63K
22 апреля 2011 года
amerik
5 / / 16.10.2010
Выводится такая ошибка. Что я делаю по шагам:
- у меня есть код который нужно вставить в редактор
- в этом коде содержится код небольшого скрипта JS, который скрывает и показывает заново цвета
- конкретно этот код:

<a href="java script://" id="more_colors_show_4" class="more_colors_show" onclick="jQuery('#more_colors_4').show('fast'); jQuery('#more_colors_hide_4').removeClass('hidden'); jQuery('#more_colors_show_4').addClass('hidden');">показать остальные цвета</a>

- после вставки его в редактор в cms у меня выскакивает такое сообщение:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'href="java script://" id="more_colors_hide_4" class="more_colors_hide hidden" onc' at line 4

Я могу предположить что информация которая вбивается в БД содержит подозрительные слэши, которые типа она (БД) воспринимает как SQL инъеккцию. Еще я думаю можно как то создать типа класса отдельного и подключать.

Какие варианты решения этой проблемы?

Спасибо!
13
22 апреля 2011 года
RussianSpy
3.0K / / 04.07.2006
Убрать "подозрительные" слеши.
63K
22 апреля 2011 года
amerik
5 / / 16.10.2010
Убрал подозрительные слэши

Выдало следующую ошибку:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'href="javascript" id="more_colors_hide_4" class="more_colors_hide hidden" onclic' at line 4
13
22 апреля 2011 года
RussianSpy
3.0K / / 04.07.2006
Значит дело не в слешах. Найдите в коде функцию, управляющую внесением информации из редактора в БД и вставьте там обработку входящей информации с помощью функции mysql_real_escape_string()
http://ru2.php.net/manual/en/function.mysql-real-escape-string.php
63K
22 апреля 2011 года
amerik
5 / / 16.10.2010
/**
* Функция экранирует все спец-символы
*
* @param mixed &$unescaped : ссылка на данные
* @return mixed
*/
function escape_string(&$unescaped)
{
if (is_array($unescaped))
{
reset($unescaped);
$kkeys = array_keys($unescaped);
foreach ($kkeys AS $k)
{
$unescaped[$k] = mysql_escape_string($unescaped[$k]);
}
reset($unescaped);
}
else
{
$unescaped = mysql_escape_string($unescaped);
}

}

нашел такую строчку, это не то?

я так понимаю проблема в том, что я пытаюсь внести запрещенные символы в БД?
если это так возможно ли как то отключить проверку вводимых данных на уровне
277
22 апреля 2011 года
arrjj
1.7K / / 26.01.2011
Замените все ' на \" (или на \'). Должно тогда нормально добавиться. Проблема в cms
63K
22 апреля 2011 года
amerik
5 / / 16.10.2010
Цитата: arrjj
Замените все ' на \" (или на \'). Должно тогда нормально добавиться. Проблема в cms


Спасибо огромное! очень помогли!

366
25 апреля 2011 года
int
668 / / 30.03.2005
А зачем писать herf="javascript"? Можно же просто href="#"
71K
28 апреля 2011 года
Astman
2 / / 28.04.2011
а что за cms?
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог