Maar als ik in mijn script met $_get parameter[1] werk werkt et niet wb als ik de [] weg haal werkt het wel. Wat moet ik doen om het te laten werken met m'n script?
Maar als ik in mijn script met $_get parameter[1] werk werkt et niet wb als ik de [] weg haal werkt het wel. Wat moet ik doen om het te laten werken met m'n script?
Mijn script:
<?php
include('include/_include.php');
include('include/header.php');
check_login();
session_start();
echo 'Hoi';
echo $_SESSION['user'];
echo '<br/><br/>';
echo 'De Punten zijn gegeven aan:' . $_GET["parameter1"];
mysql_query("UPDATE users SET kliks=kliks+2000 WHERE user='" . $_GET["parameter1"] . "'");
?>
Sorry drukte de 1e x prongeluk op de verzend knop
?
Onbekende gebruiker
12-07-2011 13:22
gewijzigd op 12-07-2011 13:29
Regel 9; probeer eens
<?php
echo 'De Punten zijn gegeven aan:' . $_GET['parameter'][1];
?>
Edit:
In je query, zet alsjeblieft een real_escape om je $_GET heen.
<?php
$query = 'select * from whatevah where name="'.mysql_real_escape_string($_GET['name']).'"';
?>
Als voorbeeld. Anders kan men heel leuke dingen met je database doen... en dat wil je niet ;)
En doe ook een wat aan goede foutafhandeling. Als foutmeldingen zijn uitgeschakeld en je querie loopt stuk, dan zou er veel verwarring kunnen ontstaan.