On 22 Maj, 08:38, Birger Sørensen <
s...@bbsorensen.com> wrote:
> Karl Erik Christensen kom med følgende:
>
>
>
>
>
>
>
>
>
> > On 21-05-2012 19:36, Birger Sørensen wrote:
> >> Du bør overveje seriøst at skifte til mysqli interfacet, og bruge
> >> prepared statements i stedet. Det er væsentlig mere sikkert - og
> >> ovenstående sikrer dig ikke mod injections.
>
> > Det er 110% rigtigt Birger. Problemet er bare, at for os "selvlærte", er
> > faktisk alle de tutorials vi finder på nettet, bygget over den gamle
> > MySQL-API.
> > Og dokumentationen på f.eks.
> >
http://dev.mysql.com/doc/refman/5.0/en/sql-syntax-prepared-statements...
>
> > er skrevet i et snørklet "sprog", som forudsætter at kendskabet til MySql,
> > mindst er på universitets-niveau. Der er alt for mange henvisninger til andre
> > MySql funktioner.
>
> > En lidt lettere tilgang til emnet, findes på:
> >
http://www.eksperten.dk/guide/1480
>
> > men her er kode-eksemplerne vist i så små bokse, at man skal sidde og scrolle
> > frem og tilbage, hvilket forringer i hvert fald mit udbytte af gennemgangen.
> > Disse "tutorials" er bestemt ikke skrevet af folk der underviser.
>
> > Kender du nogle gode adresser der behandler emnet?
>
> > Karl Erik.
>
> Jeg er helt enig i at der mangler en fornuftig dokumentation.
> Den du linker til her, er ellers udemærket, omend ikke så omfangsrig -
> og ja, kodeeksemplerne kunne være vist, så de også kunne læses.
>
> Jeg brugerhttp://
dk.php.net/manual/en/book.mysqli.php
Jeg har fået løst problemet, det var en lille mangel i php-scriptet
som resulterede i fejlen.
Ang. Sql-injection. Det er så næste etappe jeg skal arbejdes med. Jeg
vender tilbage vis også det volder problemer.
Fin streng og tak for indlæg.
Hilsen
Claus
Alias "Hans Lommeuld"