mysql_query problem

Tags:    php

hej jeg skal have sat en variabel ind i den her kode :
$hent = mysql_query("SELECT * FROM butik where kategori = HER");

Men kan bare ikke huske hvordan det nu er man gør , det er ret simpelt ved jeg . men kan ikke komme i tanke om det . :) hehe



Indlæg senest redigeret d. 02.10.2008 10:38 af Bruger #14230
5 svar postet i denne tråd vises herunder
3 indlæg har modtaget i alt 3 karma
Sorter efter stemmer Sorter efter dato
Hvis kategori er en tekst streng, så noget i den her stil:

Fold kodeboks ind/udPHP kode 


Du bør i øvrigt sikre med mysql_real_escape_string() hvis din variabel kommer fra bruger input.

Mvh.

Kasper (TSW)



Lettere endnu :)

Fold kodeboks ind/udKode 


Og ja! Husk for alt i verden, escape string.



At "sikre" strengen for ondsindede angreb.
At Escape er at sætte en backslash "\\" foran anførselstegn.
Men brug funktionen Kasper foreslår: mysql_real_escape_string() på din variabel, så er den sikret.



escape string hvad er det ? :S



vil du give et eksempel på hvordan det ville komme til at se ud jacob ?



t