Beste forumleden,
Ik snap maar niks van de functies stripslashes, addslashes en str_replace. Ik heb een stukje script aangepast waarmee tekstgegevens nu worden weggeschreven naar de database. Alles gaat goed, totdat er in die tekst gebruik gemaakt wordt van een apostrofe ('). Er volgt een MySQL errormelding.
ergens in het script moet iets komen dat ervoor zorgt dat de apostrofe wel wordt ingelezen, en later weer goed wordt uitgelezen. Ik snap dat de functies addslashes en stripslashes daarvoor gebruikt moeten worden, maar ... wat is er dan mis in dit stukje van het script?
<?php
if($action=="leerling1t") {
$sql = "SELECT *
FROM users
WHERE rang = $rang
ORDER BY groep,voornaam
LIMIT 0,1
";
$resultaat = mysql_query($sql) or die(mysql_error());
$show = mysql_fetch_array($resultaat);
$id = $show['id'];
echo "<form action=\"?action=eleerling1t\" method=\"post\">
<textarea name=\"cont\" cols=\"100\" rows=\"24\">";
$contents = $show['portfolio'];
$from = array("<br>","<br />","\n");
$to = array("\n", "\n", "");
print str_replace($from, $to, $contents);
echo "</textarea><br><input type=\"submit\" name=\"Submit\" value=\"Alles opslaan\"></form>"; }
if($action=="eleerling1t") {
$sql = "SELECT *
FROM users
WHERE rang = $rang
ORDER BY groep,voornaam
LIMIT 0,1 ";
$resultaat = mysql_query($sql) or die(mysql_error());
$show = mysql_fetch_array($resultaat);
$id = $show['id'];
$cont = stripslashes($cont);
$cont = str_replace ("\n","<br>", $cont);
$cont = bbcode ($cont);
$data = "UPDATE users
SET portfolio = '$cont'
WHERE id = '$id'
";
mysql_query($data) or die(mysql_error());
}
?>
1.204 views