Diskuze: Chyba pri výbere z databazy pomocou operatoru IN
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Zobrazeno 7 zpráv z 7.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Metoda execute() bohužel nebude umět vložit přímo array. Musíš to udělat přes funkci implode a ty idčka si oddělit čárkou:
$this->spojenie->prepare("SELECT * FROM produkt WHERE produkt_id IN (" . implode(',', $poleIdcek) . ")");
Musíš také počítat s SQL injection, takže si ty hodnoty prohnat PDO fcí quote.
ale premenná $produkty nieje array ale reťazec obsahujúci id produktov
oddelené čiarkami (vlastne to isté čo urobí implode), vadí to aj tak? Keď
som ho echoval tak vyzeral presne ako má.
To array vo funkcii execute mám preto, lebo tá funkcia očakáva pole prvkov
ktoré potom nahradia tie otázniky ... aspoň tak som to chápal ... myslel
som, že dotaz sa vykoná až potom
skúsil som to aj s tou funkciou quote asi takto
$navrat = $this->spojenie->prepare("SELECT * FROM produkt WHERE produkt_id IN (". $this->spojenie->quote($produkty) .")");
lenže tá funkcia pridá na začiatok aj na koniec úvodzovky takže ako keby ten dotaz bol takýto
$navrat = $this->spojenie->prepare("SELECT * FROM produkt WHERE produkt_id IN ('". $produkty "')");
alebo
$navrat = $this->spojenie->prepare("SELECT * FROM produkt WHERE produkt_id IN ('1,2,3')");
všetky (aj to s tým $produkty v execute) urobia presne to isté, vyberú z databázy len prvú položku.
Tie úvodzovky (či apostrofy či čo to je) by tam nemali byť
Nevím, kde tu proměnnou bereš, ale jak jsem psal, zaprvé ti nepůjde vložit přes execute a zadruhé je to dost nebezpečné kvůli SQL injection. Proto se to dělá tak, že si ten řetězec vyrobíš sám a ošetříš si ho sám.
No to kde ju beriem by sa podľa mňa nemalo brať do úvahy, hlavne, že je v správnom tvare. Napokon som to vyriešil takto
$veci = $this->spojenie->quote($produkty);
$veci[0] = "";
$veci[strlen($veci) - 1] = "";
$navrat = $this->spojenie->prepare("SELECT * FROM produkt WHERE produkt_id IN (". $veci .")");
$navrat->execute();
quote je kvôli sql injection, len pridá tam tie apostrofy, dopredu a dozadu tak som ich odstranil
Tak napokon s pre mňa nepochopiteľných dôvodov nefungoval ani ten kód hore a musel som to zmeniť na toto
$veci = $this->spojenie->quote($produkty);
$veci = substr($veci, 1); // odstráni prvý apostrof
$veci = substr($veci, 0, strlen($veci) - 1); // odstráni posledný apostrof
$navrat = $this->spojenie->prepare("SELECT * FROM produkt WHERE produkt_id IN ($veci)");
$navrat->execute();
Zobrazeno 7 zpráv z 7.