AbogusGames
Здравствуйте, у меня есть форма с action на getuser.php
И есть переменная $iduser = $_GET[‘id’];
Можно как-то взять значение этой переменной в файле getuser.php ?
Drunkenmunky
Разверните мысль.
AbogusGames
Хочу сделать добавление в друзья, создал таблицу. Сделал форму где есть кнопка, которая добавляет в друзья, и action формы идёт на файлик addfriend.php . Теперь, мне нужно взять значение from(ид юзера, которого добавляют, оно в переменной $iduser) и записать его в бд.
Drunkenmunky
PHP:
<pre> <?php { $mysqli = new mysqli(«db_host», «user», «password», «db_name»); $sql_format = «SELECT * FROM `tablename` WHERE `id` = ‘%s‘»; $result = $mysqli->query($query); while ($row = $result->fetch_assoc()) { } } ?>
MouseZver
@Drunkenmunky, нужно после подключения, задавать явно кодировку с помощью API-функции set_charset. В противном случае mysqli_real_escape_string() работать не будет.
Drunkenmunky
@MouseZver, я в курсе. Если кодировка будет не та, то это еще на стадии тестированияразработки будет видно.
Но спасибо, что поправили.
don.bidon
Со времён изобретения prepared statements фу такое писать.
А ТС-у: научитесь внятно формулировать мысли, пожалуйста.
Drunkenmunky
Изобретения, инновации — это хорошо и замечательно.
Есть пара моментов.Например.
Вы хотите работать в большой международной компании, много зарабатывая, участвуя в коворкингах, живя в коливингах, разрабатывая однотипные сайты с применением новейших разработок и методик.
Вам просто жизненно необходимо быть в курсе всего новомодного и предположительно более эффективного и безопасного. Конечно, если хотите поддерживать и наращивать свой доход.Другой вариант.
У вас есть какая-то мегаидея нового уникального проекта,
От скорости её реализации зависит её успех.
А ещё нужна и некоторая доля скрытности.
Иначе сопрут.
Так ли уж важно какими методиками вы пишете ваш проект?
Возможно, они и не самые эффективные, и даже не самые безопасные(хотя это типичный бред неофита).
Но их можно освоить быстро, а самое главное — просто, и большой выбор относительно недорого берущих за свою работу фрилансеров, если что-то не получается у самого.
Потом, когда проект взлетит, можно будет нанять команду профессионалов работающих в крупной международной компании.
don.bidon
Сударь, Вы попутали что-то )
В Вашем случае старший овнокодер выдаёт советы младшему.
А по поводу скорости вхождения в программирование — это от лукавого всё.
Drunkenmunky
Это прекрасно.
Похоже, мои слова про бред неофита вас задели.
Так и было задумано.
mkramer
А подготовленные выражения надо осваивать долго, и они очень сложные? Согласен, при sprintf и real_escape_string можно добиться безопасности запроса, но почему бы не обратить внимание, что придуманы уже более эффективные методы? Причём тут ваша тирада про стартапы и скрытность?
Drunkenmunky
Нет. Сам их использую. Регулярно. И даже в PDO.
Придуманы, да. Но их эффективность преувеличивается в ряде публикаций в сети и печати. Либо подается так, что можно придти к таким выводам.Это на мой взгляд, я свое мнение никому не навязываю.
Вот задача — вот её решение с помощью mysqli.
Прикажете каждый раз оговаривать, что это не единственное решение?Ни к чему. Прикладной пример.
Как и всякая аналогия — ложный.
А значит спорный.
Но она была ответом. Перечитайте.
miketomlin
SELECT по id без «prepared statements фу такое писать»? Ну-ну
Будет. Только менее предсказуемо
miketomlin
@Drunkenmunky, ТСу-то добавить нужно, а не выбрать
Хотя предварительный SELECT все равно нужен.
— Добавлено —
Там все равно подготовленные не особо нужны! В запросе добавления один id берется из «сессии», а второй — из таблицы пользователей проверяющим SELECT’ом.
Drunkenmunky
Я приблизительно так и понял. Не это главное.
ТС из темы в тему копирует свое собственное понимание работы с mysqli. Возможно что-то такое вычитал, в подлиннике
Пытаюсь показать, что что-то свое нужно изобретать после освоения типичных решений.
miketomlin
Шо тут изобретать?! Тут не нужно ничего изобретать. Пусть пока осваивает «типичные решения». А-то так и будет городить запросы в цикле, как в соседней теме.

