2 updates
$update = "UPDATE leden_gegevens SET punten = punten -2 WHERE id = '".$list->id."'";
Hoe zorg ik ervoor dat hij 2 dingen uitvoerd want nu gaan er alleen 2 punten af maar er moet ook nog iets anders gebeuren, hoe zet ik dat erbij? dit moet e rnamelijk ook nog gebeuren:
$update = "UPDATE leden_gegevens SET toverstaf = 'Eikenhout' WHERE id = '".$list->id."'";
Alvast bedankt :)
Code (php)
1
2
3
2
3
<?
$update = "UPDATE leden_gegevens SET punten = punten -2, toverstaf = 'Eikenhout' WHERE id = '".$list->id."'";
?>
$update = "UPDATE leden_gegevens SET punten = punten -2, toverstaf = 'Eikenhout' WHERE id = '".$list->id."'";
?>
Ben je harry potter site aan t maken ofzo??
Maar bedankt voor et script
sorry nieuwsschierig aangelegd :P
website is: www.avickum.nl
Dit is mijn eerste website in php, daarvoor deed ik alles met de hand.. :p
Alles zelf scripten?
Code (php)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
<?
if($_GET['actie'] == "ebbenhout")
{
$select = "SELECT * FROM leden_gegevens WHERE id = '".$list->id."'";
$query = mysql_query($select)or die(mysql_error());
if(mysql_num_rows($query) == 0)
{
echo "<br>";
echo "<div class=\"titel\"><b>Fout</b></div>";
echo "<hr>";
echo "<div class=\"bericht\">Deze gebruikersnaam bestaat niet... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
}
else
{
$update = "UPDATE leden_gegevens SET munten = munten -5, toverstaf = 'Ebbenhout' WHERE id = '".$list->id."'";
mysql_query($update)or die(mysql_error());
echo "<div class=\"titel\"><b>Ebbenhout</b></div>";
echo "<hr>";
echo "<div class=\"bericht\">Je hebt met succes deze Ebbenhouten toverstaf gekocht... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
}
}
else
{
echo "<br>";
echo "<div class=\"titel\"><b>Fout</b></div>";
echo "<hr>";
echo "<div class=\"bericht\">Er is iets foutgelopen... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
}
?>
if($_GET['actie'] == "ebbenhout")
{
$select = "SELECT * FROM leden_gegevens WHERE id = '".$list->id."'";
$query = mysql_query($select)or die(mysql_error());
if(mysql_num_rows($query) == 0)
{
echo "<br>";
echo "<div class=\"titel\"><b>Fout</b></div>";
echo "<hr>";
echo "<div class=\"bericht\">Deze gebruikersnaam bestaat niet... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
}
else
{
$update = "UPDATE leden_gegevens SET munten = munten -5, toverstaf = 'Ebbenhout' WHERE id = '".$list->id."'";
mysql_query($update)or die(mysql_error());
echo "<div class=\"titel\"><b>Ebbenhout</b></div>";
echo "<hr>";
echo "<div class=\"bericht\">Je hebt met succes deze Ebbenhouten toverstaf gekocht... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
}
}
else
{
echo "<br>";
echo "<div class=\"titel\"><b>Fout</b></div>";
echo "<hr>";
echo "<div class=\"bericht\">Er is iets foutgelopen... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
}
?>
Hoe stel je in dat als je niet genoeg geld hebt dat er komt te staan?
SQL-INJECTION ALERT!!
srry, ken al die termen en namen niet..
Zelf wat utizoeken mag ook best hoor.
;-)
Matthias schreef op 27.08.2009 20:20:
SQL-INJECTION ALERT!!
Leg eens uit.
Avicka schreef op 27.08.2009 20:37:
ik snap et niet echt..
kan niks nuttigs (NL) vinden..
kan niks nuttigs (NL) vinden..
Raar? Ik wel namelijk:
http://www.google.nl/search?source=ig&hl=nl&rlz=&q=sql+injection&meta=lr%3D&aq=f&oq=sql+injectio
Waarom vind jij dan niks nuttigs?
Trouwens, het gevaar voor SQL Injeciton zit niet in jouw script. Maar al met al is het zeker wel de meoite om je erin te verdiepen.
ik probeer me er wel in te verdiepen maar als je me zomaar een script geeft en zegt: red je er maar mee, snap ik niet hoe ik me er daar in moet verdiepen?
het is bovendien niet alleen een script, maar een heel mooi artikel.
Het Wikipedia artikel vind ik wel erg duidelijk, en er staan voorbeelden bij.
Gewijzigd op 01/01/1970 01:00:00 door - Ariën -
Zou iemand et miss voor me willen maken..? :$
Het is meestal zo dat ik wel weet hoe zoiets in elkaar zit.. maar dat ik het niet zelf weet te maken..
Gewijzigd op 01/01/1970 01:00:00 door Lord Gaga
Ben gewoon benieuwd.
Code (php)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
<?
if($_GET['actie'] == "ebbenhout")
{
$select = "SELECT * FROM leden_gegevens WHERE id = '".$list->id."'";
$result = mysql_query($select)or die(mysql_error());
if(mysql_num_rows($result) == 0)
{
echo "<br>";
echo "<div class=\"titel\"><b>Fout</b></div>";
echo "<hr>";
echo "<div class=\"bericht\">Deze gebruikersnaam bestaat niet... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
}
else
{
$row = mysql_fetch_assoc($result);
echo "<div class=\"titel\"><b>Ebbenhout</b></div>";
echo "<hr>";
if ($row['munten'] >= 5) {
$update = "UPDATE leden_gegevens SET munten = munten -5, toverstaf = 'Ebbenhout' WHERE id = '".$list->id."'";
mysql_query($update)or die(mysql_error());
echo "<div class=\"bericht\">Je hebt met succes deze Ebbenhouten toverstaf gekocht... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
} else {
echo "<div class=\"bericht\">Je hebt te weinig munten voor deze toverstaf... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
}
}
}
else
{
echo "<br>";
echo "<div class=\"titel\"><b>Fout</b></div>";
echo "<hr>";
echo "<div class=\"bericht\">Er is iets foutgelopen... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
}
?>
if($_GET['actie'] == "ebbenhout")
{
$select = "SELECT * FROM leden_gegevens WHERE id = '".$list->id."'";
$result = mysql_query($select)or die(mysql_error());
if(mysql_num_rows($result) == 0)
{
echo "<br>";
echo "<div class=\"titel\"><b>Fout</b></div>";
echo "<hr>";
echo "<div class=\"bericht\">Deze gebruikersnaam bestaat niet... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
}
else
{
$row = mysql_fetch_assoc($result);
echo "<div class=\"titel\"><b>Ebbenhout</b></div>";
echo "<hr>";
if ($row['munten'] >= 5) {
$update = "UPDATE leden_gegevens SET munten = munten -5, toverstaf = 'Ebbenhout' WHERE id = '".$list->id."'";
mysql_query($update)or die(mysql_error());
echo "<div class=\"bericht\">Je hebt met succes deze Ebbenhouten toverstaf gekocht... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
} else {
echo "<div class=\"bericht\">Je hebt te weinig munten voor deze toverstaf... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
}
}
}
else
{
echo "<br>";
echo "<div class=\"titel\"><b>Fout</b></div>";
echo "<hr>";
echo "<div class=\"bericht\">Er is iets foutgelopen... <a href=\"javascript:history.go(-1)\">Ga terug</a></div>";
}
?>
Gewijzigd op 01/01/1970 01:00:00 door Lord Gaga