Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> экранирования для firebird 
:(
    Опции темы
DimaSiK
Дата 7.7.2009, 17:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 390
Регистрация: 20.8.2006

Репутация: нет
Всего: нет



Есть такая строка запроса
Код

DELETE FROM GENERIC WHERE SSN_TYPE = 'asd"asd' AND CODE = 'asd'das'

Для экранирование использую addsleshes и получаю такой запрос
Код

DELETE FROM GENERIC WHERE SSN_TYPE = 'asd\"asd' AND CODE = 'asd\'das'


При выполнение получаю ошибку. Как мне верно сделать экранирование?

Это сообщение отредактировал(а) DimaSiK - 7.7.2009, 17:47


--------------------
Мы не стараемся быть первыми, мы стараемся быть лучшими.

PM MAIL   Вверх
icewind
Дата 7.7.2009, 19:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 393
Регистрация: 11.4.2009
Где: Ростов-на-Дону

Репутация: 20
Всего: 20



Два вопроса:
1. Какую ошибку? 
2. При чем здесь PHP?

Это сообщение отредактировал(а) icewind - 7.7.2009, 19:21


--------------------
user posted image
PM MAIL Skype   Вверх
Veve
Дата 7.7.2009, 21:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 291
Регистрация: 1.1.2005
Где: Латвия, Рига

Репутация: 3
Всего: 13



Экранирование одинарной кавычки производиться с помощью добавления другой одинарной кавычки. Итого имеем:

Код

DELETE FROM GENERIC WHERE SSN_TYPE = 'asd\"asd' AND CODE = 'asd''das'

PM MAIL ICQ Skype MSN   Вверх
DimaSiK
Дата 8.7.2009, 09:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 390
Регистрация: 20.8.2006

Репутация: нет
Всего: нет



Цитата(Veve @ 7.7.2009,  21:51)
Экранирование одинарной кавычки производиться с помощью добавления другой одинарной кавычки. Итого имеем:

Код

DELETE FROM GENERIC WHERE SSN_TYPE = 'asd\"asd' AND CODE = 'asd''das'

Главное при вставке экранирование с помощью addslashes помогает. А при выборке - ошибка.


--------------------
Мы не стараемся быть первыми, мы стараемся быть лучшими.

PM MAIL   Вверх
Ипатьев
Дата 8.7.2009, 10:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



DimaSiK, addslashes не помогает при составлении запросов в firebird. При дефолтных, так скажем, настройках пхп. 
Это верно для любых запросов. На ставку запрос, или на выборку - значения никакого не имеет. Ты вообще читал, что тебе Veve написал?
Цитата(Veve @  7.7.2009,  21:51 Найти цитируемый пост)
Экранирование одинарной кавычки производиться с помощью добавления другой одинарной кавычки

addslashes добавляет косую черту, а не кавычку. 
заменяй простым str_replace одну кавычку на две. И почитай где-нибудь правила экранирования для той СУБД, которой ты собрался пользоваться. Возможно, там надо искейпить еще что-то.

Veve, а зачем у тебя двойная кавычка со слешем написана? Так надо?
PM MAIL   Вверх
Veve
Дата 8.7.2009, 10:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 291
Регистрация: 1.1.2005
Где: Латвия, Рига

Репутация: 3
Всего: 13



Цитата(Ипатьев)

Veve, а зачем у тебя двойная кавычка со слешем написана? Так надо? 


От куда я знаю, может у него текст такой smile Из-за \" при выполнение запроса, уж точно не будет ошибки. А там где у него ошибка я исправил  smile  smile 
PM MAIL ICQ Skype MSN   Вверх
Ипатьев
Дата 8.7.2009, 12:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



А, понятно. \" после addslashes получилось, для firebird оно, я думаю, не нужно.
PM MAIL   Вверх
skyboy
Дата 9.7.2009, 15:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 75
Всего: 260



лучше использовать механизм доступа к БД, который самостоятельно производит экранирование при использовании параметров в запросах. PDO там, или adodb_lite.

PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0567 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.