• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

UPDATE - PHP i MySql

Object Storage Arubacloud
0 głosów
283 wizyt
pytanie zadane 18 listopada 2018 w PHP przez marek90552 Początkujący (430 p.)

Skrypt pobiera plik ale nie zmienia wartości uzyty w bazie msql

skrypt:

<?php

	if (!empty($_GET["token"]))
	{
		require_once "connect.php";
		
		$poloczenie = @new mysqli($host, $db_user, $db_pass, $db_name);
		
		if ($poloczenie->connect_errno!=0)
		{
			echo "Error!";
		}
		else
		{
			$tokenurl = $_GET["token"];
			
			$sql = "SELECT * FROM tokeny WHERE token='$tokenurl'";
			
			if ($rezultat = @$poloczenie->query($sql))
			{
				$ile_tokenow = $rezultat->num_rows;
				if ($ile_tokenow>0)
				{
					$wiersz = $rezultat->fetch_assoc();
					$token = $wiersz['token'];
					$uzyty = $wiersz['uzyty'];
					$id = $wiersz['id'];
					
					$rezultat->close();
					
					if ($uzyty == "nie")
					{
						if ($tokenurl == $token)
							{
								//wybieramy plik do ściągnięcia
								$filename = 'coś.txt';
								//ustawiamy mu uniwersalny typ mime
								header('Content-Type:application/force-download');
								//tutaj podajemy nazwę pliku - domyślnie ustawiłem, aby plik nazywał się tak jak oryginał
								header('Content-Disposition: attachment; filename='.basename($filename).';');
								//dodajemy wielkość pliku
								header('Content-Length:'.@filesize($filename));
								//czytamy plik       
								@readfile($filename)or die('File not found.');
								
								$sql1 = "UPDATE tokeny SET uzyty='tak' WHERE id='$id'";
								$poloczenie->query($sql1);
							}
					}
					else
					{
						echo "Plik został już pobrany!";
					}
				}
				else
				{
					echo "Niepoprawny link!";
				}
				
			}

			$poloczenie->close();
		}
	}
	else
	{
		echo "Niepoprawny link!";
	}

?>

Działanie skryptu: 

Skrypt sprawdza czy zmienna GET nie jest pusta. Jeżeli nie, jest łączy się z bazą, sprawdza czy link nie został użyty. Jeżeli nie został użyty pobiera plik i ma zmienić dane w bazie żeby uzyty=tak gdzie id = $id wyciągniętej z bazy tak aby po ponownym uruchomieniu skryptu nie dało się już pobrać pliku.

1 odpowiedź

0 głosów
odpowiedź 18 listopada 2018 przez Velta Maniak (52,010 p.)
Spodziewam się, że pole ID przyjmuje typ liczby całkowitej, a Ty próbujesz porównać jego wartość z wartością ciągu znaków za sprawą apostrofów.

Podobne pytania

0 głosów
1 odpowiedź 1,363 wizyt
0 głosów
2 odpowiedzi 187 wizyt
pytanie zadane 9 kwietnia 2017 w SQL, bazy danych przez Zahrad Użytkownik (740 p.)
0 głosów
2 odpowiedzi 182 wizyt
pytanie zadane 9 kwietnia 2017 w SQL, bazy danych przez Zahrad Użytkownik (740 p.)

92,556 zapytań

141,403 odpowiedzi

319,559 komentarzy

61,942 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...