10 / 10 / 5
Регистрация: 13.07.2010
Сообщений: 206

php+mysql, запрос

15.11.2011, 13:40. Показов 1453. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
доброго всем времени суток!

есть запрос:
PHP
1
2
$zapros = "SELECT * FROM contracts";
$zap = mysql_query($zapros);
на страницу с этим запросом приходит переменная $_GET[a] = "word", которую нужно использовать для фильтра в дальнейшем, т.е. использовать в запросе WHERE с этой переменной.
Пробую так, не получается:
1.
PHP
1
2
$zapros = "SELECT * FROM contracts WHERE `name` = $_GET[".contractor."]";
$zap = mysql_query($zapros);
2.
PHP
1
2
$zapros = "SELECT * FROM contracts WHERE `name` =".$_GET['contractor'];
$zap = mysql_query($zapros);
Подскажите как сформировать запрос, используя переменную?
Как избежать ошибки, если переменная не пришла? (получится WHERE `name` = ``mysql выдаст ошибку)
Как избежать ошибки если данных, как в фильтре нет в базе? (делал WHERE `name` = `Что-то-там` - возвращалась ошибка).
Заранее спасибо!
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
15.11.2011, 13:40
Ответы с готовыми решениями:

Php+mysql запрос
Здравствуйте, у меня такая проблема, в общем задачка в выводе из базы данных о клиенте, поля фио, пояснение+ у него может быть 2 и больше...

Php запрос к MYSQL полученные значения нужно передать скрипту javascript
Доброго времени суток такая задача php запрос к MYSQL, полученные значения заносятся в переменные - работает нормально. А дальше не знаю...

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in z:\home\localhost\www\php\mysql.php on line 16
Не могу подключиться к базе...устал все перепроверять переписывать и пересоздавать... Я недавно тока занялся php начал изучать курс...

7
Почетный модератор
 Аватар для Humanoid
11560 / 4354 / 453
Регистрация: 12.06.2008
Сообщений: 12,455
15.11.2011, 14:00
Если нужно именно с массивом, то
PHP
1
$zapros = "SELECT * FROM contracts WHERE `name` = '{$_GET['contractor']}'";
Т.е. кавычки не забывай.
Но никогда не вставляй $_GET в сам запрос, потому что так ты создаёшь уязвимость в скрипте и позволяешь вставлять SQL инъекцию. Вначале получи значение в какую-нибудь переменную, прогони через mysql_real_escape_string() или addslashes()... можно ещё и длину проверить на всякий случай. А только после этого можно использовать в запросе.
1
Обитатель
 Аватар для vasvas7775
539 / 317 / 42
Регистрация: 24.12.2010
Сообщений: 795
15.11.2011, 14:24
PHP
1
2
$zapros = "SELECT * FROM contracts WHERE `name` = ".$_GET['contractor']." ";
$zap = mysql_query($zapros);
1
Веб-мастер
 Аватар для Maksimchikfull
89 / 89 / 19
Регистрация: 11.08.2011
Сообщений: 674
16.11.2011, 02:37
Проще простого!

$toquery = "SELECT * FROM `contracts` WHERE `name` = '$_GET[contractor]'";
$result = mysql_query($toquery);

Ну не прелесть? ))
1
10 / 10 / 5
Регистрация: 13.07.2010
Сообщений: 206
16.11.2011, 05:54  [ТС]
PHP
1
$zapros = "SELECT * FROM contracts WHERE `name` = ".$where."";
Ребят, а если переменная не содержит значения или же содержит значение которого нет в базе данных, как тогда избежать ошибки?

Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in T:\home\test1.ru\www\vote.php on line 14
0
Почетный модератор
 Аватар для Humanoid
11560 / 4354 / 453
Регистрация: 12.06.2008
Сообщений: 12,455
16.11.2011, 08:39
После mysql_query выполни
PHP
1
echo mysql_error();
И ты увидишь, что дело не в значении переменной, а в том, что ты кавычки не поставил. На сколько я понимаю, $where - это строка... значит когда сравниваешь, надо кавычки добавлять. Что бы запрос получился
SQL
1
SELECT * FROM contracts WHERE `name` = 'Ляляля'
А у тебя сейчас получается
SQL
1
SELECT * FROM contracts WHERE `name` = Ляляля
Без кавычек можно передавать только числа или специальные MySQL'вские функции. А строки должны быть обязательно в кавычках.
1
 Аватар для SergeyS
154 / 146 / 20
Регистрация: 12.03.2011
Сообщений: 806
16.11.2011, 15:45
Цитата Сообщение от popoff17 Посмотреть сообщение
как тогда избежать ошибки?
Обработать результат запроса и проверить переменную перед подстановкой в запрос
1
10 / 10 / 5
Регистрация: 13.07.2010
Сообщений: 206
17.11.2011, 08:19  [ТС]
Всем спасибо большое
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
17.11.2011, 08:19
Помогаю со студенческими работами здесь

Работа с базой данных MySQL средствами PHP. Запрос без повторения одинаковых строк
Здравствуйте,помогите пожалуйста.. ну,ни как не могу разобраться в запросе...((((( Написать запрос, позволяющий получить из таблицы...

Выводится php-код в браузер после установки php+apache+mysql
Навеяло отсюда: https://www.cyberforum.ru/php-beginners/thread839975.html Установила по инструкции...

Запрос к бд MySQL
Есть некий запрос на добавление в бд $query = "INSERT INTO device SET name='".$name."', ip_addr='".$ip_addr."',...

Запрос в бд mysql
Доброго времени суток. Подскажите где ошибка в запросе? Вылетает ошибка SQL синтаксиса $q2="INSERT INTO (`login`,`password`,...

mySql запрос
Как создать для одной заметки несколько категорий? тоесть у заметки есть колонка category и у заметки в ней прописано две ктегории,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Опции темы

Новые блоги и статьи
Валидация и контроль данных табличной части документа перед записью
Maks 22.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в КА2. Задача: контроль и валидация данных табличной части документа перед записью с учетом регламента компании. . .
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2. Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом. В. . .
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2. Задача: отобразить спецтехнику, которая на данный момент находится в ремонте. Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru