Infatti Luca io non le passo, è quando mi ritorna l'echo del php che mi mostra stranamente gli slashesMa quelle barre \'xxxx...\' ?
Non dovresti passare: VALUES (Null, "xxx", "PALLINO",..
Infatti Luca io non le passo, è quando mi ritorna l'echo del php che mi mostra stranamente gli slashesMa quelle barre \'xxxx...\' ?
Non dovresti passare: VALUES (Null, "xxx", "PALLINO",..
Il problema sono proprio le barre, non dovrebbero essere inviate !!
Ci sono quindi due soluzioni
1) trovi il sistema che le barre non vengano inviate
2) modifichi EXECUTE.PHP in modo che tolga le barre cioè dopo la riga
include('config.php');
aggiungi la riga:
$sql = stripslashes($sql);
Sergio
Dai non lamentarti quel 70 dimostra che sei più giovane di meInizia la vecchiaia, sigh
Dai non lamentarti quel 70 dimostra che sei più giovane di me
Bhè allora se ti consideri vecchio significa che hai già dato........o anche questo non è vero?Toglici un paio di lustri ...
$sql = '';if (isset($_GET['sql'])) $sql = $_GET['sql'];
$chk = '';if (isset($_GET['chk'])) $chk = $_GET['chk'];
<?php
require("app.lib.php");
$host ="localhost";
$usr = "pippo";
$pwd ="pippozzot";
$sql = @$_GET["q"];
$sql = urldecode($sql);
$res = "Errore di connessione ($sql)";
if(!empty($sql)) {
$res = XmlToCds($host,$usr,$pwd,$sql);
}
echo $res;
?>
$campi="id, nome, cap"; oppure $campi=stripslashes($_REQUEST["campi"]);
$sql = "select ".$campi." from tabella where ".urldecode($sql). " limit 0,10";
$sql = str_replace(";","stop_aliens:)",$sql);
<H1 Align=Center>Cancellazione DB</H1>
<HR SIZE=1 WIDTH=90%>
<input type="button" value="Cancella" id="btnCancdb" />
<script type="text/javascript">
document.getElementById("btnCancdb").onclick = function()
{
var result = confirm("Vuoi veramente cancellare il Db?");
if (result == true) {
var urlc = "http://xxxxxxxxxx/execute.php?chk=``&sql=$sql = TRUNCATE TABLE `Registrazioni`";
document.write(src=urlc);
}
}
</script>
Bhè sirj066 nenanche io sono un esperto e cerco di comprendere leggendo qualcosa su un mio vecchio libro di javascript, ma non sempre riesco nell'intentoNon sono espertissimo di javascript ma...
ma cos'è sta roba ???B4X:document.write (src=urlc);
<a href="http://xxxxxxxxxx/execute.php?&sql=TRUNCATE TABLE Registrazioni">Cancella Registrazioni</a>