• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Dodanie do bazy mysql wartosci

Object Storage Arubacloud
0 głosów
264 wizyt
pytanie zadane 18 sierpnia 2018 w PHP przez bratbratem Nowicjusz (170 p.)

Witam, próbuję zrobić skrypt który doda mi do bazy danych wartości dla pola 'nazwa' i 'cena'.Na razie wykombinowałem coś takiego, ale nie działa do końca, jeżeli ktoś mógłby pomóc/podpowiedzieć.

Zaznaczę tylko że uczę się języka więc wybaczcie laugh.

<?php
require "connection.php";
    $nazwa = $_POST['nazwa'];
    $cena = $_POST['cena'];



$polaczenie = @new mysqli($host,$db_user,$db_password,$db_name);
if ($polaczenie->connect_errno!=0)
{
    echo "Error:".$polaczenie->connect_errno;
}

$wynik = mysqli_query($polaczenie,"INSERT INTO sklep (nazwa,cena) VALUES ('$nazwa','$cena')")
or die ();
if ($wynik)
{
    echo "dodano";
}

?>

 

komentarz 18 sierpnia 2018 przez HaKIM Szeryf (87,590 p.)

Hejka!

Czy mógłbyś rozwinąć, mimo rażących w oczy błędów, co masz na myśli przez:

Na razie wykombinowałem coś takiego, ale nie działa do końca, jeżeli ktoś mógłby pomóc/podpowiedzieć.

Do owego opisu może się przydać usunięcie małpy przed @new mysqli(...), chyba chcesz wiedzieć co skopałeś zamiast zamiatać tego pod dywan, nie? wink

Dzięki!

komentarz 18 sierpnia 2018 przez bratbratem Nowicjusz (170 p.)

Witaj serdecznie, zdążyłem ogarnąć sobie skrypt i działa poprawnie. A mógłbyś napisać o jakich błędach mówisz? Chętnie je poprawię. enlightened

Pozdrawiam

1 odpowiedź

+1 głos
odpowiedź 19 sierpnia 2018 przez OdsetekGlupoty Pasjonat (15,360 p.)
Witam,

Kolega miał na myśli pewnie to, że operatora @ nigdy nie powinno się używać. On po prostu ignoruje błędy, a jeśli wystąpi jakiś poważny błąd to nie można go zignorować, tylko poinformować użytkownika o problemach i szybko przerwać wykonywanie kodu. Usuń małpy, a zamiast nich użyj try-catch. Co do formatowania: PSR-2 mówi, że klamra otwierająca musi być w tej samej linii co if. Do tego w Twoim kodzie brak jakichkolwiek zabezpieczeń przed SQL Injection, nawet nie filtrujesz zmiennych. Zasada jest taka, że wszystko co pochodzi od użytkownika jest niebezpieczne.

Na przyszłość - gdy prosisz o pomoc na forum, to nie pisz czegoś w stylu "nie do końca działa", bo nikt tutaj nie jest jasnowidzem i musisz dokładnie powiedzieć co nie działa, jakie masz wątpliwości i czy pojawia się jakiś błąd (jeśli tak to jaki).

Podobne pytania

0 głosów
2 odpowiedzi 1,297 wizyt
0 głosów
1 odpowiedź 129 wizyt
pytanie zadane 14 lutego 2020 w PHP przez adikpl Użytkownik (660 p.)
0 głosów
1 odpowiedź 241 wizyt
pytanie zadane 8 czerwca 2016 w PHP przez Headhunter Gaduła (4,450 p.)

92,615 zapytań

141,465 odpowiedzi

319,779 komentarzy

61,997 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...