• 08-04-2010, 19:11:07
    #1
    Merhaba arkadaşlar, veritabanıma uzun metin girince haber kaydı başarısız diyor fakat 3-5 cümle girince kaydediyor.

    Değerler:

    ozet = varchar(1500)
    haber = varchar(5000)

    yardımlarınızı bekliyorum..

    edit: phpmyadminden manuel girince oluyor ?? Sanırım benim haber veri girişinde problem var (habergonder.php)
  • 08-04-2010, 19:12:11
    #2
    Üyeliği durduruldu
    haber alanını text yap
  • 08-04-2010, 19:15:01
    #3
    kardeş yaptım, yine olmadı ve şunu fark ettim. phpMyAdminden manuel girince oluyor? Acaba benim habergonder.php'mde bir sorun olabilir mi? Örnek bir databaseye veri girme kodu yapabilir misiniz?
  • 08-04-2010, 19:28:13
    #4
    Üyeliği durduruldu
    mysql_real_escape_string() kullanın veri girerken.
  • 08-04-2010, 19:54:04
    #5
    Ben şu şekilde giriyorum :S Biraz acemiyim kusura bakmayın bi kod oluşturabilir misiniz

    <?php

    include("ayar.php");


    if ($_POST[kayit])
    {
    $baslik=$_POST["baslik"];
    $resim=$_POST["resim"];
    $ozet=$_POST["ozet"];
    $haber=$_POST["haber"];

    if (mysql_query("insert into haber values ('','$baslik','$resim','$ozet','$haber')"))
    echo "<h1>Haber Kaydedildi</h1>";
    else
    echo "<h1>Haber Kaydı BAŞARISIZ - Bi Kaydı Bile Beceremedin :@</h1>";
    }
    ?>
  • 08-04-2010, 20:05:25
    #6
    bunu bul;
    Alıntı
    $haber=$_POST["haber"];
    bunla değiştir;
    Alıntı
    $haber=mysql_real_escape_string($_POST["haber"]);
    dene

    bu arada dikkatimi çekti sorgunuz yanlış

    insert into haber values ('','$baslik','$resim','$ozet','$haber')
    bu şekil kullanacaksınız..
    INSERT INTO tablo_adiniz (tablo1, tablo2, tablo3,...)
    VALUES (deger1, deger2, deger3,...)
    + olarak $baslik bundan önce gelen tablo alanınız nedir neden '' yaptınız? auto_increment mi?
  • 08-04-2010, 20:07:24
    #7
    Kimlik doğrulama veya yönetimden onay bekliyor.
    <?php
    
    include('ayar.php');
    
    if ($_POST['kayit'])
    {
    	$baslik = mysql_escape_string($_POST['baslik']);
    	$resim = mysql_escape_string($_POST['resim']);
    	$ozet = mysql_escape_string($_POST['ozet']);
    	$haber = mysql_escape_string($_POST['haber']);
    
    	if (mysql_query("INSERT INTO haber VALUES ('','$baslik','$resim','$ozet','$haber')"))
    		echo '<h1>Haber Kaydedildi</h1>';
    	else
    		echo '<h1>Haber Kaydı BAŞARISIZ - Bi Kaydı Bile Beceremedin :@</h1>';
    }
    ?>
  • 08-04-2010, 20:08:44
    #8
    ThirtySeven adlı üyeden alıntı: mesajı görüntüle
    Ben şu şekilde giriyorum :S Biraz acemiyim kusura bakmayın bi kod oluşturabilir misiniz

    <?php

    include("ayar.php");


    if ($_POST[kayit])
    {
    $baslik=$_POST["baslik"];
    $resim=$_POST["resim"];
    $ozet=$_POST["ozet"];
    $haber=$_POST["haber"];

    if (mysql_query("insert into haber values ('','$baslik','$resim','$ozet','$haber')"))
    echo "<h1>Haber Kaydedildi</h1>";
    else
    echo "<h1>Haber Kaydı BAŞARISIZ - Bi Kaydı Bile Beceremedin :@</h1>";
    }
    ?>
    eğer cidden direk bu kodlarla haber girişi yapıyorsan ciddi güvenlik açıkların var, dikkatli olmanı öneririm
  • 08-04-2010, 20:11:01
    #9
    akadal34 adlı üyeden alıntı: mesajı görüntüle
    eğer cidden direk bu kodlarla haber girişi yapıyorsan ciddi güvenlik açıkların var, dikkatli olmanı öneririm
    daha yeni başlamış gibi gözüküyor arkadaş