Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.89/18: Рейтинг темы: голосов - 18, средняя оценка - 4.89
0 / 0 / 0
Регистрация: 10.10.2014
Сообщений: 32

Ошибка mysql_real_escape_string при обращении к БД

10.10.2014, 13:31. Показов 3624. Ответов 19
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день.
Сделал часть кода авторизации на Денвере и решил перенести его на хостинг. При этом возникла ошибка при авторизации:
PHP
1
2
3
4
5
6
7
Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: Access denied for user 'u141981214'@'10.2.1.16' (using password: NO) in /home/u141981214/public_html/functions.php on line 420
 
Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: A link to the server could not be established in /home/u141981214/public_html/functions.php on line 420
 
Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: Access denied for user 'u141981214'@'10.2.1.16' (using password: NO) in /home/u141981214/public_html/functions.php on line 189
 
Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: A link to the server could not be established in /home/u141981214/public_html/functions.php on line 189
ошибку вызывает строка вида:
PHP
1
$login=mysql_real_escape_string($login);
Прогуглил данную проблему - все пишут о том что нет предварительного соединения с БД с указанием кодировки соединения. Но я соединяюсь с БД до части выполнения данного когда с указанием кодировки соединения:
PHP
1
query("SET NAMES 'utf8'");
Если же заэкранировать mysql_real_escape_string(), то происходит нормальная авторизация.
Может кто знает как обойти данную проблему?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
10.10.2014, 13:31
Ответы с готовыми решениями:

В чем ошибка при обращении к бд?
Ни как не могу понять,где тут ошибка? <?php if (isset($_POST)){ $e_login=$_POST; $query=mysql_query("select * FROM chat WHERE...

Ошибка при обращении к БД (1с битрикс)
всем привет!) столкнулся с такой проблемой при развертывании сайта на локальной структуре. На Дэнвере. Скопировал все файлы с сайта и...

В чем ошибка при обращении к бд?
<? if (isset($_POST)){ $dbconnect=mysql_connect("localhost","admin","65afomip"); mysql_query("SET NAMES 'cp1251';"); ...

19
 Аватар для V@D!k
249 / 249 / 98
Регистрация: 26.07.2010
Сообщений: 1,685
10.10.2014, 13:53
этот логин вы заносите в базу, или используете для авторизации в базе данных?
0
0 / 0 / 0
Регистрация: 10.10.2014
Сообщений: 32
10.10.2014, 13:56  [ТС]
Я экранирую логин и пытаюсь найти по этому логину данные для сверки пассворда, верно ли введены данные:
PHP
1
2
    $login=mysql_real_escape_string($login);
    $query = $db->prepare("SELECT * FROM users WHERE Name='$login'");
0
 Аватар для V@D!k
249 / 249 / 98
Регистрация: 26.07.2010
Сообщений: 1,685
10.10.2014, 13:58
у вас работает этот код?
0
0 / 0 / 0
Регистрация: 10.10.2014
Сообщений: 32
10.10.2014, 14:00  [ТС]
На денвере, на локальной машине, все нормально, все работает. Если я уберу строку с mysql_real_escape_string (или просто закомменчу), то у хостера тоже будет работать.
0
 Аватар для V@D!k
249 / 249 / 98
Регистрация: 26.07.2010
Сообщений: 1,685
10.10.2014, 14:01
а соединение с базой есть?
0
0 / 0 / 0
Регистрация: 10.10.2014
Сообщений: 32
10.10.2014, 14:02  [ТС]
Есть. Все функции, где нет "mysql_real_escape_string", работают нормально и корректно. Стоит только убрать экранирование данной функцией и ошибки нет.
0
 Аватар для V@D!k
249 / 249 / 98
Регистрация: 26.07.2010
Сообщений: 1,685
10.10.2014, 14:05
странно..
0
0 / 0 / 0
Регистрация: 10.10.2014
Сообщений: 32
10.10.2014, 14:06  [ТС]
Сам удивлен))
0
 Аватар для V@D!k
249 / 249 / 98
Регистрация: 26.07.2010
Сообщений: 1,685
10.10.2014, 14:09
какая версия php на сервере?
0
0 / 0 / 0
Регистрация: 10.10.2014
Сообщений: 32
10.10.2014, 14:14  [ТС]
PHP Version 5.3.29
0
 Аватар для V@D!k
249 / 249 / 98
Регистрация: 26.07.2010
Сообщений: 1,685
10.10.2014, 14:14
но вообще-то это проблема с соединением. проверьте ещё раз чтобы все шло в такой последовательности
PHP
1
2
3
$connection = mysql_connect("host","user","pass");
mysql_select_db("dbname",$connection);
echo mysql_real_escape_string("string to be escaped",$connection);
0
0 / 0 / 0
Регистрация: 10.10.2014
Сообщений: 32
10.10.2014, 14:19  [ТС]
Последовательность в скрипте:
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
 
$login=$_POST['name'];
$pass=$_POST['pass'];
connect_db($hostname, $username, $password, $name_bd, $type_bd);
password($login, $pass);
 
function connect_db($hostname, $username, $password, $name_bd, $type_bd){
    // объявляем глобальной переменную
    global $db;
    if ($type_bd==1){
        try{
                  // подключаемся к базе
            $db = new PDO("mysql:dbname=$name_bd; host=$hostname", $username, $password);
            // устанавливаем нужную кодировку
            $res = $db->query("SET NAMES 'utf8'");
        }
        catch(Exception $e){
 //             die( print_r( $e->getMessage() ) );
            die (" ERROR connect MySql");
        }
    }
}
 
function password($login, $pass) {
...
    $login=mysql_real_escape_string($login);
    $query = $db->prepare("SELECT * FROM users WHERE Name='$login'");
...
0
 Аватар для V@D!k
249 / 249 / 98
Регистрация: 26.07.2010
Сообщений: 1,685
10.10.2014, 14:22
так то вы используете PDO. там нужно использовать quote
0
0 / 0 / 0
Регистрация: 10.10.2014
Сообщений: 32
10.10.2014, 14:27  [ТС]
Читаю мануал : "Если вы используете эту функцию для построения SQL запросов, настоятельно рекомендуется пользоваться методом PDO:repare() для подготовки запроса с псевдопеременными вместо использования PDO::quote() для вставки данных введенных пользователем в SQL запрос. "

Именно и использую рекомендации - PDO : : prepare().

Добавлено через 1 минуту
Сорь за смайлики)) они сами вылазят на стандартные двоеточия
0
 Аватар для V@D!k
249 / 249 / 98
Регистрация: 26.07.2010
Сообщений: 1,685
10.10.2014, 14:28
ну ок. тогда зачем вы используете mysql_real_escape_string? она не будет работать, потому что у вас нет нужного для нее типа подключения
0
0 / 0 / 0
Регистрация: 10.10.2014
Сообщений: 32
10.10.2014, 14:35  [ТС]
Имеете ввиду что она вовсе бесполезна? и prepare() справляется аналогично и недопустит инъекций?

Добавлено через 3 минуты
Все) теперь разобрался, спасибо.

Вычитал:

"mysql_real_escape_string — Экранирует специальные символы в строках для использования в выражениях SQL

Данное расширение устарело, начиная с версии PHP 5.5.0, и будет удалено в будущем. Используйте вместо него MySQLi или PDO_MySQL. Смотрите также инструкцию MySQL: выбор API и соответствующий FAQ для получения более подробной информации. Альтернативы для данной функции:
mysqli_real_escape_string()
PDO::quote()"
Источник http://php5.kiev.ua/manual/ru/... tring.html
0
 Аватар для V@D!k
249 / 249 / 98
Регистрация: 26.07.2010
Сообщений: 1,685
10.10.2014, 14:36
бесполезна, потому что в вашем коде не будет работать. ну насколько я знаю, да, она выполняет похожие функции
0
0 / 0 / 0
Регистрация: 10.10.2014
Сообщений: 32
10.10.2014, 14:37  [ТС]
Хотя до сих пор интересно, почему у хостера вызывает ошибку, что не позволяет войти под логином, а на локальном все проходит нормально)
0
 Аватар для V@D!k
249 / 249 / 98
Регистрация: 26.07.2010
Сообщений: 1,685
10.10.2014, 14:39
магия
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
10.10.2014, 14:39
Помогаю со студенческими работами здесь

Ошибка при обращении к базе
База создалась, но я ее не могу использовать, Денвер выдает ошибку Warning: main(db.php) : failed to create stream: No such file or...

Ошибка при обращении к объектам при открытии формы в режиме добавления данных acFormAdd
запускаю простой код, который в теории должен открыть форму в режиме добавления данных и сделать кнопки не активными Private Sub...

Ошибка при обращении к Label при запуске приложения
Ошибка в строке Form1.Label1.Caption:=DateToStr(today); Помогите исправить ошибку unit Unit1; interface

Ошибка при обращении к классу
Есть класс для хранения элементов, к которым должен быть доступ из других классов - решил объявить как глобальный: Items.h: class...

Ошибка при обращении к классу
Доброго времени суток. Использую RAD Studio 2007 и возникла следующая проблема: не могу обратиться к элементам ии функциям созданного...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Автоматическое создание документа при проведении другого документа
Maks 29.03.2026
Реализация из решения ниже выполнена на нетиповых документах, разработанных в конфигурации КА2. Есть нетиповой документ "ЗаявкаНаРемонтСпецтехники" и нетиповой документ "ПланированиеСпецтехники". В. . .
Настройка движения справочника по регистру сведений
Maks 29.03.2026
Решение ниже реализовано на примере нетипового справочника "ТарифыМобильнойСвязи" разработанного в конфигурации КА2, с целью учета корпоративной мобильной связи в коммерческом предприятии. . . .
Автозаполнение реквизита при выборе элемента справочника
Maks 27.03.2026
Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2. При выборе "Спецтехники" (Тип Справочник. Спецтехника), заполняется. . .
Сумматор с применением элементов трёх состояний.
Hrethgir 26.03.2026
Тут. https:/ / fips. ru/ EGD/ ab3c85c8-836d-4866-871b-c2f0c5d77fbc Первый документ красиво выглядит, но без схемы. Это конечно не даёт никаких плюсов автору, но тем не менее. . . всё может быть. . .
Автозаполнение реквизитов при создании документа
Maks 26.03.2026
Программный код из решения ниже размещается в модуле объекта документа, в процедуре "ПриСозданииНаСервере". Алгоритм проверки заполнения реализован для исключения перезаписи значения реквизита,. . .
Команды формы и диалоговое окно
Maks 26.03.2026
1. Команда формы "ЗаполнитьЗапчасти". Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2. В качестве источника данных. . .
Кому нужен AOT?
DevAlt 26.03.2026
Решил сделать простой ланчер Написал заготовку: dotnet new console --aot -o UrlHandler var items = args. Split(":"); var tag = items; var id = items; var executable = args;. . .
Отправка уведомления на почту при создании или изменении элементов справочника
Maks 24.03.2026
Программная отправка письма электронной почты на примере типового справочника "Склады" в конфигурации БП3. Перед реализацией необходимо выполнить настройку системной учетной записи электронной. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru