• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Zapytania do bazy w konstruktorze klasy

Object Storage Arubacloud
0 głosów
156 wizyt
pytanie zadane 22 maja 2016 w PHP przez Kacper Duda Obywatel (1,970 p.)
Witam, na poniższym kodzie widać jak próbuję wykonać zapytanie do bazy z poziomu kunstruktora. Wysyłam mu objekt klasy mysqli, który nawiązał połączenie z bazą danych, a po nim jest zamknięcie.  Sprawdzałem i na pewno to jest błąd wykonania zapytania do bazy. Czy mam wykonać zapytanie poza klasą i wysłać konstruktorowi już gotową odpowiedź?


class Page
	{
		public $type = "NOT SET";
		public $file = "NOT SET";
		public $name = "NOT SET";
		public $title = "NOT SET";
		public $maincontent = "NOT SET";
		public $secondcontent = "NOT SET";
		public $customvalue1 = "NOT SET";
		public $customvalue2 = "NOT SET";
		public $customvalue3 = "NOT SET";
		public $isgood = "NOT SET";
		
		public function __construct($name, &$connect)
		{
			if($getPageValues = $connect->query("SELECT * FROM `pages`WHERE name=".$name))
			{
				$getPageNumber = $getPageValues->num_rows;
				
				if($getPageNumber > 0 )
				{
					$pageValues = $getPageValues->fetch_assoc();
					
					$this->type = $pageValues['type'];
					$this->file = $pageValues['file'];
					$this->name = $name;
					$title->title = $pageValues['title'];
					$this->maincontent = $pageValues['maincontent'];
					$this->secondcontent = $pageValues['secondcontent'];
					$this->customvalue1 = $pageValues['customvalue1'];
					$this->customvalue2 = $pageValues['customvalue2'];
					$this->customvalue3 = $pageValues['customvalue3'];
					
					$this->isgood = "OK";
				}
				else
				{
					$this->isgood = "Nie znaleziono strony. ";
				}
			}
			else
			{
				$this->isgood = "Wystąpił błąd bazy danych. ";
			}
		}	
	}

if(isset($_GET['s']))
    {
        $s = $_GET['s'];
        
        $page = new Page($s, $connect);
        
        if($page->isgood == "OK")
        {
            echo $page->type;
        }
        else
        {
            echo $page->isgood;
        }
    
    
    }

2 odpowiedzi

+2 głosów
odpowiedź 22 maja 2016 przez Boshi VIP (100,240 p.)
wybrane 22 maja 2016 przez Kacper Duda
 
Najlepsza
MVC, konstruktora zadaniem nie jest operacja na modelu, nie przypisuje się domyślnie danych do atrybutów, od tego masz const. Atrybuty mają być chronione/prywatne, przejdź na PDO, nie używaj referencji jeżeli nie musisz, znalezienie potem błędu graniczy z cudem.
+2 głosów
odpowiedź 22 maja 2016 przez Comandeer Guru (601,110 p.)

Polecam poczytać o prepared statements → http://stackoverflow.com/questions/60174/how-can-i-prevent-sql-injection-in-php/60496#60496

Tak na oko, to po prostu w żaden sposób nie escape'ujesz $name

Podobne pytania

0 głosów
3 odpowiedzi 228 wizyt
0 głosów
6 odpowiedzi 261 wizyt
pytanie zadane 23 marca 2016 w C# przez Vento Pasjonat (17,120 p.)
0 głosów
0 odpowiedzi 130 wizyt
pytanie zadane 11 grudnia 2017 w C i C++ przez Zaaa Nowicjusz (160 p.)

92,572 zapytań

141,422 odpowiedzi

319,644 komentarzy

61,959 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...