DevProTalk

DevProTalk (http://www.devprotalk.com/index.php)
-   Sva početnička pitanja (http://www.devprotalk.com/forumdisplay.php?f=40)
-   -   zabrana upisa spec. znakova u bazu (http://www.devprotalk.com/showthread.php?t=3058)

robi 11. 06. 2007. 21:47

zabrana upisa spec. znakova u bazu
 
pretražio sam sve teme, ali nisam pronašao odgovor na moj problem. Možda je previše početnički, ali moram pitati.

kako zabraniti unos nepoželjnih znakova kao !, ", ? i slično u polja mysql baze?

srdjevic 11. 06. 2007. 21:48

Filtriraj prvo u PHPu, pa tek onda (ako je sve ok) trpaj u bazu.

robi 11. 06. 2007. 21:58

ma sve je već napisano, ali kada se unose vrijednosti u polja baze, kao što su kod imena, na primjer: pero, ako se unese: pero !!! ili "pero", ili ? pero, to izaziva probleme pa bih ja onemogućio unos tih znakova

conica 14. 06. 2007. 09:48

1. kako je srdjevic napisao, potrebno je filtrirati polje pa ga tek onda upisati u bazu:

PHP kôd:

$spec_karakteri = array("!"";""&""^""#");  //navedi karaktere koje zelis da zabranis
$bez_spec_karaktera str_replace($spec_karakteri""$prosledjena_promenljiva); 

u php manual-u pogledaj tacnu definiciju str_replace funkcije.

2. drugi nacin je da java scriptom kontrolises polje forme u toku samog kucanja ... ali mislim da bi ti to bilo malko teze, te da bi resenje pod 1. zadovoljavajuce resilo problem koji imas

dee 14. 06. 2007. 11:42

Citat:

Originalno napisao conica (Napišite 37083)
2. drugi nacin je da java scriptom kontrolises polje forme u toku samog kucanja ... ali mislim da bi ti to bilo malko teze, te da bi resenje pod 1. zadovoljavajuce resilo problem koji imas

javascript kao client side metodu bi bilo dobro izbjegavati za ovakve stvari jer kako netko lijepo sroci: ne vjeruj nicemu sto dolazi sa client strane. (posto se lako zaobilazi) sve provjere ovog tipa trebalo bi raditi iskljucivo na serveru.

robi 14. 06. 2007. 12:10

Ljudi, hvala vam lijepo, stvarno sam mislio da sam preveliki početnik i da je problem koji imam za vas toliko jednostavan te da nije vrijedno objašnjenja.
Sve se to ipak pokazalo netočnim jer sam evo dobio čak i kod koji sam samo prekopirao i pustio u rad te zaključio kako sve savršeno radi.:1094: :1094:

Velika hvala još jednom i ako može samo još jedno malo pitanjce...:please:

Kada se nakon pretraživanja baze prikažu rezultati u tablici, htio bih napraviti mogućnost sortiranja po redovima i to na taj način da se u naslovu pored naziva prikazuju dvije strelice (na dole i na gore) te se klikom na jednu od njih, cijela tablica sortira upravo po tom redu i to uzlazno, odnosno silazno (zavisi koja strelica je odabrana) UFFFF, mislim da sam uspio objasniti, ali najbolje je dam vam dam i konkretan primjer stranice koji prikazuje takvu mogućnost (http://www.hrportfolio.com/?f=sortir...C&brStrelice=7)

LiquidBrain 14. 06. 2007. 12:38

To mozesh da resis tako sto cesh da u zavisnosti od parametra koji prosledis stranici birati nacin sortiranja u QUERY-ju.

npr:
Kôd:

$param = $_GET['param'];
if ($param == 'opadajuci'){
    $QUERY = 'Select * from bla_bla order by name DESC';
}else{
        $QUERY = 'Select * from bla_bla order by name ASC';
}

ili tako nesto... Pozdrav...

robi 14. 06. 2007. 13:33

??? koje parametre treba proslijediti stranici :1007: :confused: :1014:

LiquidBrain 14. 06. 2007. 14:11

Pa nebitno koje, smisli neke... :)

na primer imash stranu
index.php
pa prosledish joj parametar tako sto ces da napravis link na onoj tvojoj strelici za sortiranje u fazonu:

<a href='index.php?param='opadajuci'><img src='strelica.gif'></a>

tako si parametar sa nazivom param ima vrednost opadajuci i bla bla dalje... bi trebalo da ti bude jasno...

BTW. ovo je malo glup nacin, posto pravilno programiranje bi bilo proslediti poruku objektu tabela da sortira kako ti treba ... ali o tome neki drugi put...

Za pocetak se zadovolji proceduralnim programiranjem, a kada to naucis predji na objektno :)

Nadam se da te nisam previse zbunio...


Vreme je GMT +2. Trenutno vreme je 20:09.

Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.

Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.