• Home
  • Forum
  • Fare Web
  • PHP

Escape campi form recuperati tramite POST

  • Creatore Discussione Creatore Discussione elpirata
  • Data di inizio Data di inizio 27 Mag 2014
Prec.
  • 1
  • 2
Primo Prec. 2 di 2

elpirata

Utente Attivo
18 Mar 2009
264
7
18
  • 28 Mag 2014
  • #21
Ciao,
in effetti mi stai suggerendo di trasformare la query in questo modo ?

PHP:
$sql = "UPDATE Commesse SET veicolo =  ('$veicolo'), targa =  ('$targa'), km =  ('$km'), telaio =  ('$telaio'), cliente =  ('$cliente'), indirizzo =  ('$indirizzo'), piva = ('$piva'), tel = ('$tel'), itr1 =  ('$itr1'), itr2 =  ('$itr2'), itr3 =  ('$itr3'), itr4 =  ('$itr4'), itr5 =  ('$itr5'), itr6 =  ('$itr6'), itr7 =  ('$itr7'), itr8 =  ('$itr8'), itr9 =  ('$itr9'), itr10 =  ('$itr10'), itr11 =  ('$itr11'), itr12 =  ('$itr12'), itr13 =  ('$itr13'), itr14 =  ('$itr14'), itr15 =  ('$itr15'), for1 =  ('$for1'), for2 =  ('$for2'), for3 =  ('$for3'), for4 =  ('$for4'), for5 =  ('$for5'), for6 =  ('$for6'), for7 =  ('$for7'), for8 =  ('$for8'), for9 =  ('$for9'), for10 =  ('$for10'), for11 =  ('$for11'), for12 =  ('$for12'), for13 =  ('$for13'), for14 =  ('$for14'), for15 =  ('$for15'), imp_1 = $imp_1, imp_2 = $imp_2, imp_3 = $imp_3, imp_4 = $imp_4, imp_5 = $imp_5, imp_6 = $imp_6, imp_7 = $imp_7, imp_8 = $imp_8, imp_9 = $imp_9, imp_10 = $imp_10, imp_11 = $imp_11, imp_12 = $imp_12, imp_13 = $imp_13, imp_14 = $imp_14, imp_15 = $imp_15, totale = $totale, n_tecnico =  ('$n_tecnico'), data = STR_TO_DATE('$data', '%d/%m/%Y') WHERE id = '".$_SESSION[id]."'";

e subito dopo ...

PHP:
foreach ($_POST as $key => $value) { 
    $_POST[$key] = addslashes($value); 
}

inserire questo ?

PHP:
<?php 
foreach ($_POST as $key => $value) { 
    $_POST[$key] = strtoupper(addslashes($value)); 
} 
?>
 

borgo italia

Super Moderatore
Membro dello Staff
SUPER MOD
MOD
4 Feb 2008
16.044
150
63
PR
www.borgo-italia.it
  • 29 Mag 2014
  • #22
ciao
circa, devi usare il foreach un sola volta e prima della query
PHP:
<?php
//...........
foreach ($_POST as $key => $value) { 
    $_POST[$key] = strtoupper(addslashes($value)); 
}
//togli tutte quelle parentesi inutili
$sql = "UPDATE Commesse SET veicolo = '$veicolo', targa =  '$targa', ... ecc... WHERE id = '".$_SESSION[id]."'";
//...
?>
verifica gli apici, ricorda che gli apici non ci vogliono solo se il campo è numerico
esempio:
PHP:
<?php
$a="aaaa";
$b=77;
$sql= UPDADE tabella SET campo_stringa='$a', campo_numero=$b ...ecc.....";//uguale per l'insert
?>
poi abbandona le vecchie istruzioni php mysql (deprecate e in via di estinzione) e passa alle mysqli
 
Prec.
  • 1
  • 2
Primo Prec. 2 di 2
Devi accedere o registrarti per poter rispondere.

Discussioni simili

S
escape valori
  • Salvo Salvi
  • 18 Giu 2013
  • PHP
Risposte
1
Visite
847
PHP 18 Giu 2013
borgo italia
P
variabile $_POST ed escape
  • pape86
  • 17 Feb 2010
  • PHP
Risposte
9
Visite
2K
PHP 18 Feb 2010
alessandro1997
M
Vba maschera con campi da più tabelle salvataggio in un'unica tabella
  • motoranocchio
  • 9 Giu 2024
  • MS Access
Risposte
0
Visite
2K
MS Access 9 Giu 2024
motoranocchio
M
G
Disposizione campi
  • Gae
  • 26 Feb 2024
  • HTML e CSS
Risposte
6
Visite
2K
HTML e CSS 29 Feb 2024
Gae
G
L
Ripetere Campi disabilitando input in riferimento ad un valore della select
  • Lucas1
  • 4 Apr 2023
  • jQuery
Risposte
0
Visite
5K
jQuery 4 Apr 2023
Lucas1
L
G
Campi multivalore
  • Gae
  • 1 Apr 2022
  • Database
Risposte
0
Visite
2K
Database 1 Apr 2022
Gae
G
M
Memorizzare i dati nei campi prima dell'invio al db
  • Max61
  • 13 Feb 2022
  • PHP
Risposte
4
Visite
1K
PHP 14 Feb 2022
Max61
M
D
Stampa a video solo campi compilati
  • Darkbox
  • 27 Nov 2021
  • MySQL
Risposte
1
Visite
1K
MySQL 27 Nov 2021
marino51
M
Form: come tornare ai campi già compilati dopo invio
  • Marcello_php
  • 16 Ago 2021
  • PHP
Risposte
1
Visite
1K
PHP 17 Ago 2021
zorro
M
Array associativi php su 2 campi mysql
  • maxnegri2036
  • 14 Ago 2021
  • PHP
Risposte
10
Visite
2K
PHP 16 Ago 2021
zorro
D
popolare campi tra th alla select
  • dgianmarco
  • 5 Mag 2021
  • PHP
  • 2
Risposte
36
Visite
4K
PHP 3 Giu 2021
zorro
G
VBA OpenForm con WhereCondition + LIKE su campi differenti
  • Giorgio23
  • 16 Mar 2021
  • MS Access
Risposte
5
Visite
3K
MS Access 15 Apr 2021
CarlettoFed
C
B
Stringa sql per ricerca su più campi
  • bobulus
  • 6 Mar 2021
  • Database
Risposte
1
Visite
1K
Database 7 Mar 2021
marino51
F
Leggere e aggiornare dati di campi <input text> su file di test
  • Filippos
  • 18 Feb 2021
  • PHP
Risposte
0
Visite
780
PHP 18 Feb 2021
Filippos
F
M
Compilazione automatica campi in input stessa pagina
  • Max61
  • 21 Set 2020
  • PHP
Risposte
0
Visite
2K
PHP 21 Set 2020
Max61
M
Gestire lista campi vuoti in fase di autenticazione
  • MarcoGrazia
  • 10 Giu 2020
  • jQuery
Risposte
1
Visite
3K
jQuery 10 Giu 2020
MarcoGrazia
M
Aggiornare simultaneamente i campi di due tabelle collegate con id
  • Max61
  • 20 Mag 2020
  • PHP
Risposte
4
Visite
1K
PHP 20 Mag 2020
Max61
M
L
aggiornare 2 campi di una tabella insieme
  • luigithen
  • 9 Apr 2020
  • PHP
Risposte
6
Visite
1K
PHP 13 Apr 2020
luigithen
L
L
Estrazione valori max su più campi
  • lorenzo84
  • 9 Apr 2020
  • MySQL
Risposte
4
Visite
1K
MySQL 11 Apr 2020
lorenzo84
L
L
Campi obbligatori form php
  • lordz
  • 23 Feb 2020
  • PHP
Risposte
0
Visite
894
PHP 23 Feb 2020
lordz
L
Condividi:
Facebook X (Twitter) LinkedIn WhatsApp e-mail Condividi Link
  • Home
  • Forum
  • Fare Web
  • PHP
  • Italiano
  • Termini e condizioni d'uso del sito
  • Policy Privacy
  • Aiuto
  • Home
Community platform by XenForo® © 2010-2024 XenForo Ltd. | Traduzione a cura di XenForo Italia
Menu
Accedi

Registrati

  • Home
  • Forum
    • Nuovi Messaggi
    • Cerca...
  • Novità
    • Featured content
    • Nuovi Messaggi
    • Ultime Attività
X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?

X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?