Добро пожаловать, Гость!
:: + Добавить ссылку через биллинг
:: + Добавить ссылку анонимно
❤️МИР, ЯРКИХ ЗНАКОМСТВ И ОБЩЕНИЯ!❤️
❤️МИР, ЯРКИХ ЗНАКОМСТВ И ОБЩЕНИЯ!❤️
Как дополнить регистрацию?) - Страница 2
Общие вопросы | Как дополнить регистрацию?)
MRX :
Прив всем)
Такой вопросик, как дополнить регистрацию, то есть как туда еще добавить поле с именем, городом и датой рождения?
Как дополнить регистрацию?)
28 Окт 2018Прив всем)
Такой вопросик, как дополнить регистрацию, то есть как туда еще добавить поле с именем, городом и датой рождения?
Комментарии:
kantry 31 Окт 2018
^Учитель^, вот и нет логики, приводить строку к int, потом в запросе приводить к string, да еще и переживать за отрицательные числа))
$pol = $_POST['pol'] ? '1' : '0'; все, больше проверять ничего не надо, а то еще и средний пол впихнут))
^Учитель^, вот и нет логики, приводить строку к int, потом в запросе приводить к string, да еще и переживать за отрицательные числа))
$pol = $_POST['pol'] ? '1' : '0'; все, больше проверять ничего не надо, а то еще и средний пол впихнут))
^Учитель^ 31 Окт 2018
kantry, Где ты видишь тут подготовительные запросы
А не логично тут то, что intval() отрицательные значения пропускает
Вот это бы надо было заметить.
kantry, Где ты видишь тут подготовительные запросы
А не логично тут то, что intval() отрицательные значения пропускает
Вот это бы надо было заметить.
kantry 31 Окт 2018
^Учитель^, кстати intval($_POST['pol']) это строка, не логично как то к интегер приводить Например в подготовленных запросах так делать не надо.
Например update user set pol=1/* or pol=0 */ where id=1 -- changed 0 or data truncated for column `pol`
^Учитель^, кстати intval($_POST['pol']) это строка, не логично как то к интегер приводить Например в подготовленных запросах так делать не надо.
Например update user set pol=1/* or pol=0 */ where id=1 -- changed 0 or data truncated for column `pol`
^Учитель^ 31 Окт 2018
MRX, Строки фильтруем через my_esc()
Числа через intval()
<?
mysql_query("INSERT INTO `user` (`nick`, `pass`, `date_reg`, `date_last`, `pol`, `ank_name`, `ank_surname`, `ank_city`, `ank_g_r`, `ank_m_r`, `ank_d_r` ) values('".$_SESSION['reg_nick']."', '".shif($_POST['pass1'])."', '$time', '$time', '".intval($_POST['pol'])."', '".my_esc($_POST['ank_name'])."', '".my_esc($_POST['ank_surname'])."', '".my_esc($_POST['ank_city'])."', '".intval($_POST['ank_g_r'])."', '".intval($_POST['ank_m_r'])."', '".intval($_POST['ank_d_r'])."')",$db);
?>
Может пригодиться
Фильтрация и проверка данных - Ссылка
MRX, Строки фильтруем через my_esc()
Числа через intval()
<?
mysql_query("INSERT INTO `user` (`nick`, `pass`, `date_reg`, `date_last`, `pol`, `ank_name`, `ank_surname`, `ank_city`, `ank_g_r`, `ank_m_r`, `ank_d_r` ) values('".$_SESSION['reg_nick']."', '".shif($_POST['pass1'])."', '$time', '$time', '".intval($_POST['pol'])."', '".my_esc($_POST['ank_name'])."', '".my_esc($_POST['ank_surname'])."', '".my_esc($_POST['ank_city'])."', '".intval($_POST['ank_g_r'])."', '".intval($_POST['ank_m_r'])."', '".intval($_POST['ank_d_r'])."')",$db);
?>
Может пригодиться
Фильтрация и проверка данных - Ссылка
MRX 30 Окт 2018
Автор темы
Svat, У меня вот, это не правильно?
<?
mysql_query("INSERT INTO `user` (`nick`, `pass`, `date_reg`, `date_last`, `pol`, `ank_name`, `ank_surname`, `ank_city`, `ank_g_r`, `ank_m_r`, `ank_d_r` ) values('".$_SESSION['reg_nick']."', '".shif($_POST['pass1'])."', '$time', '$time', '".intval($_POST['pol'])."', '".$_POST['ank_name']."', '".$_POST['ank_surname']."', '".$_POST['ank_city']."', '".$_POST['ank_g_r']."', '".$_POST['ank_m_r']."', '".$_POST['ank_d_r']."')",$db);
?>
Автор темы
Svat, У меня вот, это не правильно?
<?
mysql_query("INSERT INTO `user` (`nick`, `pass`, `date_reg`, `date_last`, `pol`, `ank_name`, `ank_surname`, `ank_city`, `ank_g_r`, `ank_m_r`, `ank_d_r` ) values('".$_SESSION['reg_nick']."', '".shif($_POST['pass1'])."', '$time', '$time', '".intval($_POST['pol'])."', '".$_POST['ank_name']."', '".$_POST['ank_surname']."', '".$_POST['ank_city']."', '".$_POST['ank_g_r']."', '".$_POST['ank_m_r']."', '".$_POST['ank_d_r']."')",$db);
?>