ошибки MySQL server'а

1 23
emzi
На сайте с 17.01.2007
Offline
46
#21
themylogin:
А вы говорите, что глобальные переменные не при чём...

Меняйте $tpl_id на $_REQUEST['tpl_id']

ну хотя бы простенькую проверочку-то стоит воткнуть, типа

if(is_numeric($_REQUEST['tpl_id'])) {

$tpl_id=$_REQUEST['tpl_id'];
} else {
$tpl_id=0;
}

а потом уже этот $tpl_id вставлять в SQL.

K
На сайте с 12.07.2006
Offline
295
Kpd
#22
emzi:
а потом уже этот $tpl_id вставлять в SQL.

Того же эффекта можно достичь, если в запросе написать переменную в одинарных кавычках ' ' (как уже советовали). А по хорошему надо проверять значение переменной если значение не определено то посылать нафиг, иначе экранировать (для текста addslashes, для целых чисел intval)/

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий