• XSS.stack #1 – первый литературный журнал от юзеров форума

регулярные выражения php

sap4eg

RAID-массив
Пользователь
Регистрация
24.10.2023
Сообщения
95
Реакции
4
Разрешить текст и знаки препинания(спец символы) подскажите как.



$news_name = $_POST['news_name'];
$news_body = $_POST['news_body'];
$news_date=date("d.m.y");
//$id_n="$_GET[c]";

$comm_id_query = 'SELECT COUNT(*) FROM `5`;';
$id_row_result = mysqli_query($mysql_connect, $comm_id_query);
$id_row = mysqli_fetch_array($id_row_result);
$user_id = $id_row[0];
$id_u = $user_id + 1;

$news_name1= (тут выражение,$news_name);
$news_body1= (тут выражение,$news_body);
//$comm_sql="SELECT * FROM `5` WHERE `id` = $id_n";
//$comm_r = mysqli_query($mysql_connect, $comm_sql);
$comm_sql = "INSERT INTO `5`(`id`, `text1`, `text2`, `date`, `count`) VALUES ('$id_u','$news_name1','$news_body1','$news_date','0');";
mysqli_query($mysql_connect, $comm_sql);
 
Ты как обычно в своем репертуаре, код в тег не обернул, задал какой-то вопрос в стиле первоклассника (как это было в разделе питона), ничего толком непонятно что тебе надо. И какой ответ ты рассчитываешь получить?
 
Ты как обычно в своем репертуаре, код в тег не обернул, задал какой-то вопрос в стиле первоклассника (как это было в разделе питона), ничего толком непонятно что тебе надо. И какой ответ ты рассчитываешь получить?
просто скажи ему, как
 
if i am understanding your question correctly, your post data can only be received from a form sending the post method.

HTML:
<form action="php_page.php" method="POST">
        News Title: <input type="text" id="news_name" name="news_name" required>
        <br />
        News Body: <br />
        <textarea id="news_body" name="news_body" rows="5" required></textarea>
        <br />
        <button type="submit">Submit News</button>
</form>

php_page.php:
PHP:
if($_SERVER['REQUEST_METHOD'] === 'POST') {
    $mysql_connect = mysqli_connect("localhost", "username", "password", "database_name");

    $news_name = trim($_POST['news_name']);
    $news_body = trim($_POST['news_body']);
    $news_date = date("d.m.y");

    if(!empty($news_name) && !empty($news_body)) {
        $news_name1 = mysqli_real_escape_string($mysql_connect, $news_name);
        $news_body1 = mysqli_real_escape_string($mysql_connect, $news_body);
        $comm_id_query = 'SELECT COUNT(*) FROM `5`';

         ....
    }
}
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх