Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> ошибка при запросе кбазе данных 
V
    Опции темы
Ziliboba123
Дата 3.8.2010, 18:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 63
Регистрация: 6.2.2009

Репутация: нет
Всего: -1



Код

        // проверяем наличие пользователя в БД и достаём оттуда пароль
        $sql = "SELECT * FROM table WHERE login='$login'";
        $res = mysql_query($sql) or die("Invalid query: " . mysql_error());
    
        // если пользователь есть в БД
----69----->       if(mysql_num_rows($res) > 0) {


Invalid query: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''table' WHERE login=qwe' at line 1

И если убрать
Код

 or die("Invalid query: " . mysql_error());


то будет выдавать:

Warning: mysql_num_rows() expects parameter 1 to be resource, boolean given in Z:\**************\index.php on line 69
PM MAIL   Вверх
bars80080
Дата 3.8.2010, 18:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 9
Всего: 315



var_dump($sql);
после строчки         $sql = "SELECT * FROM table WHERE login='$login'";
и скопируйте сюда. потому что то, что вы сюда написали не позволяет увидеть ошибку
PM MAIL WWW   Вверх
skyboy
Дата 3.8.2010, 20:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 14
Всего: 260



Цитата(bars80080 @  3.8.2010,  17:56 Найти цитируемый пост)
потому что то, что вы сюда написали не позволяет увидеть ошибку 

 smile
На самом деле table - зарезервированное слово. Обрами его обратными апострофами: `

Добавлено через 3 минуты и 27 секунд
Цитата(Ziliboba123 @  3.8.2010,  17:05 Найти цитируемый пост)
$sql = "SELECT * FROM table WHERE login='$login'";

надеюсь, $login был предварительно обработан соответствующим образом? если нет - добро пожаловать в "sql-injection клуб"
PM MAIL   Вверх
Ziliboba123
Дата 3.8.2010, 21:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 63
Регистрация: 6.2.2009

Репутация: нет
Всего: -1



огромное спасибо, действительно дело в зарезервированном слове
PM MAIL   Вверх
bars80080
Дата 3.8.2010, 23:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 9
Всего: 315



мда, какие ники иногда выбирает капитан очевидность
PM MAIL WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Базы Данных | Следующая тема »


 




[ Время генерации скрипта: 0.1715 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.