• 10-09-2010, 12:24:46
    #1
    Arkadaşlar merhaba,

    Php ile küçük bir e-ticaret yazmaya çalışıyorum. Anasayfada küçük resimler yaptım bu resim detaylarını veritabanından çekiyor.. Resime tıklandıktan sonra o ürünün detayına gitmesini istiyorum. Bunu nasıl yapabilirim ?
  • 10-09-2010, 12:28:12
    #2
    BlueBluesBand adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar merhaba,

    Php ile küçük bir e-ticaret yazmaya çalışıyorum. Anasayfada küçük resimler yaptım bu resim detaylarını veritabanından çekiyor.. Resime tıklandıktan sonra o ürünün detayına gitmesini istiyorum. Bunu nasıl yapabilirim ?

    Ürünün id numarasını kullanarak link verirsen, detay sayfasındada bu id numarasını sql de sorgulatıp ilgili detayı gösterebilirsin...
  • 10-09-2010, 13:32:31
    #3
    niyo202 adlı üyeden alıntı: mesajı görüntüle
    Ürünün id numarasını kullanarak link verirsen, detay sayfasındada bu id numarasını sql de sorgulatıp ilgili detayı gösterebilirsin...
    yorumunuz için teşekkür ederim

    ürün linkini id numarasına göre verdim ancak detay sayfasında id numarasını sql'de nasıl sorgulatacağım kısmını anlamadım? bu şekilde mi WHERE id='$id'
  • 10-09-2010, 13:50:47
    #4
    urun linki
    urun.php?id=1241
    olsun
    urun detaylarının sql sorgusu
    SELECT * FROM urun WHERE id = $_GET['id']

    bu şekilde değil tabiki bu resmen sql injection açığına neden olur :P doğrusu bu fakat injection açığını kapatarak kullanınız
  • 10-09-2010, 14:58:50
    #5
    Deimosx adlı üyeden alıntı: mesajı görüntüle
    urun linki
    urun.php?id=1241
    olsun
    urun detaylarının sql sorgusu
    SELECT * FROM urun WHERE id = $_GET['id']

    bu şekilde değil tabiki bu resmen sql injection açığına neden olur :P doğrusu bu fakat injection açığını kapatarak kullanınız

    SELECT * FROM urun WHERE id = '".mysql_real_escape_string($_GET['id'])."' derse başka bişey yapmasına gerek yok
  • 11-09-2010, 08:42:04
    #6
    fatal adlı üyeden alıntı: mesajı görüntüle
    SELECT * FROM urun WHERE id = '".mysql_real_escape_string($_GET['id'])."' derse başka bişey yapmasına gerek yok
    ilgilenen arkadaşlara çok teşekkür ederim... Sayenizde php ile birşeyler yazıyorum

    Scriptimi biraz daha geliştirip buraya yükleyeceğim belki birinin işini görür