Har du prøvet at printe den SQL sætning, hvor det går galt fordi du har et mellemrum? Det kan være fordi dit mellemrum er blevet lavet til %20 i url'en.
"Husk at bruge addslashes()" ... "Du vil nødig have nogen til at lave rod i din db ;)" Det afhjælper addslashes ikke nødvendigvis. Man bør bruge en *ordentlig* metode til det, som fx PHPs mysql_real_escape_string(). (at addslashes rent faktisk forhindrer SQL-injection i MySQL (v. 4.x ihf.) er så en anden sag; det er reelt en forkert måde at gøre det på).
og saa paa siden hvor jeg benytter variablene ha foelgende $PageID = stripslashes($PageID); $Country = stripslashes($Country); $Sub = stripslashes($Sub);
eller hvorledes skal de benyttes?
(hvis et svar kraever point saa sig til saa opretter jeg det som et selvstaendigt sp.)
tak - den broker sig ikke - om det holder maa jeg blot stole paa da jeg ikke har testet med skadelig kode! ;)
tak herfra
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.