|
|
|
ทำไมโค้ดนี้ถึงผิดพลาดครับ header(sprintf("Location: %s", $insertGoTo)); |
|
|
|
|
|
|
|
มัน เซท Header ไม่ได้ เพราะมีการส่ง header มาก่อนหน้านี้แล้ว
เช่นมีคำสั่ง echo มาก่อนที่จะเจอคำสั่ง header
หรือ
Code (PHP)
abcdef
<?php
header('.....');
แบบนี้ก็เออเร่อร์ เพราะ abcdef ได้ถูกส่งออกไปคั่นรูปแบบของ header
ทำให้ รูปแบบของ header ไม่ถูกต้อง
หรือ
Code (PHP)
[บรรทัดว่างๆ ไม่มีอะไรเลย แต่เป็นบันทัดที่ว่างอยู่]
<?php
header('.....');
หรือ file type เป็น UTF 8 with BOM รูปแบบไฟล์ของตระกูลไม่โครซอฟท์ จะมีอักขระพิเศษอยู่ต้นไฟล์
|
ประวัติการแก้ไข 2020-03-08 13:18:34
|
|
|
|
Date :
2020-03-08 13:15:02 |
By :
Chaidhanan |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ต้องแก้ยังไงบ้างครับพอดีพึ่งเริ่มเรียนเว็บครับยังไม่ค่อยเข้าใจเท่าไหร่ครับ
|
|
|
|
|
Date :
2020-03-08 14:38:11 |
By :
kaila10 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
แก้ยังไง อันนี้ไม่รู้ครับ เพราะไม่รู้ว่าโค๊ดเขียนอะไรมาบ้าง
ก็ลองอ่านที่ผมบอกไป อันไหนเข้าเคส ก็อันนั้นแหล่ะ 555 ตอบไม่ได้หรอกครับ ต้องดูโค๊ด
มันมีหลากหลายข้อผิดผลาด เอาโค๊ดมาแค่นี้ มันไม่เห็นข้อผิดผลาด
แต่ลองดีบักดูก่อนครับ ว่าการต่อ string ถูกต้องไหม ตัวแปรผิดหรือเปล่า echo มาดูด้วยตาก่อน
|
|
|
|
|
Date :
2020-03-08 15:19:33 |
By :
Chaidhanan |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Code (PHP)
<?php require_once('Connections/con_mysql.php'); ?>
<?php include("Upload.php");?>
<?php
if (!function_exists("GetSQLValueString")) {
function GetSQLValueString($theValue, $theType, $theDefinedValue = "", $theNotDefinedValue = "")
{
$theValue = get_magic_quotes_gpc() ? stripslashes($theValue) : $theValue;
$theValue = function_exists("mysql_real_escape_string") ? mysql_real_escape_string($theValue) : mysql_escape_string($theValue);
switch ($theType) {
case "text":
$theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
break;
case "long":
case "int":
$theValue = ($theValue != "") ? intval($theValue) : "NULL";
break;
case "double":
$theValue = ($theValue != "") ? "'" . doubleval($theValue) . "'" : "NULL";
break;
case "date":
$theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
break;
case "defined":
$theValue = ($theValue != "") ? $theDefinedValue : $theNotDefinedValue;
break;
}
return $theValue;
}
}
$editFormAction = $_SERVER['PHP_SELF'];
if (isset($_SERVER['QUERY_STRING'])) {
$editFormAction .= "?" . htmlentities($_SERVER['QUERY_STRING']);
}
if ((isset($_POST["MM_update"])) && ($_POST["MM_update"] == "form1")) {
$updateSQL = sprintf("UPDATE product SET prd_img=%s, prd_name=%s, prd_price=%s, prd_detill=%s WHERE id=%s",
GetSQLValueString(Upload($_FILES['prdimg']), "text"),
GetSQLValueString($_POST['prd_name'], "text"),
GetSQLValueString($_POST['prd_price'], "text"),
GetSQLValueString($_POST['prd_detill'], "text"),
GetSQLValueString($_POST['id'], "int"));
mysql_select_db($database_con_mysql, $con_mysql);
$Result1 = mysql_query($updateSQL, $con_mysql) or die(mysql_error());
$updateGoTo = "for-admin.php";
if (isset($_SERVER['QUERY_STRING'])) {
$updateGoTo .= (strpos($updateGoTo, '?')) ? "&" : "?";
$updateGoTo .= $_SERVER['QUERY_STRING'];
}
header(sprintf("Location: %s", $insertGoTo));
}
$colname_UpdateRecordset = "-1";
if (isset($_GET['prdid'])) {
$colname_UpdateRecordset = $_GET['prdid'];
}
mysql_select_db($database_con_mysql, $con_mysql);
$query_UpdateRecordset = sprintf("SELECT * FROM product WHERE id = %s", GetSQLValueString($colname_UpdateRecordset, "int"));
$UpdateRecordset = mysql_query($query_UpdateRecordset, $con_mysql) or die(mysql_error());
$row_UpdateRecordset = mysql_fetch_assoc($UpdateRecordset);
$totalRows_UpdateRecordset = mysql_num_rows($UpdateRecordset);
?><!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>Untitled Document</title>
</head>
<body>
<form action="<?php echo $editFormAction; ?>" enctype="multipart/form-data" method="post" name="form1" id="form1">
<table align="center">
<tr valign="baseline">
<td nowrap="nowrap" align="right">Id:</td>
<td><?php echo $row_UpdateRecordset['id']; ?></td>
</tr>
<tr valign="baseline">
<td nowrap="nowrap" align="right">Prd_img:</td>
<td><input type="file" name="prd_img" value="<?php echo htmlentities($row_UpdateRecordset['prd_img'], ENT_COMPAT, 'utf-8'); ?>" size="32" /></td>
</tr>
<tr valign="baseline">
<td nowrap="nowrap" align="right">Prd_name:</td>
<td><input type="text" name="prd_name" value="<?php echo htmlentities($row_UpdateRecordset['prd_name'], ENT_COMPAT, 'utf-8'); ?>" size="32" /></td>
</tr>
<tr valign="baseline">
<td nowrap="nowrap" align="right">Prd_price:</td>
<td><input type="text" name="prd_price" value="<?php echo htmlentities($row_UpdateRecordset['prd_price'], ENT_COMPAT, 'utf-8'); ?>" size="32" /></td>
</tr>
<tr valign="baseline">
<td nowrap="nowrap" align="right">Prd_detill:</td>
<td><input type="text" name="prd_detill" value="<?php echo htmlentities($row_UpdateRecordset['prd_detill'], ENT_COMPAT, 'utf-8'); ?>" size="32" /></td>
</tr>
<tr valign="baseline">
<td nowrap="nowrap" align="right"> </td>
<td><input type="submit" value="Update record" /></td>
</tr>
</table>
<input type="hidden" name="MM_update" value="form1" />
<input type="hidden" name="id" value="<?php echo $row_UpdateRecordset['id']; ?>" />
</form>
<p> </p>
</body>
</html>
<?php
mysql_free_result($UpdateRecordset);
?>
|
|
|
|
|
Date :
2020-03-08 15:22:31 |
By :
kaila10 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
รบกวนหน่อยครับไปต่อไม่ได้เลยครับ
|
|
|
|
|
Date :
2020-03-08 16:15:01 |
By :
kaila10 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ใครแนะนำให้คุณใช้โค๊ด mysql ที่เขาไม่พัฒนาต่อแล้วครับ ทำไม่ถีงไม่ใช้ MySqlI [มาย เอส คิว แอล ไอ]
มันมีการใช้คำสั่ง prepare bindparam เพื่อป้องกัน sql injection และเครื่องมือในการต่อ string ที่ดีอยู่
ไม่ต้องมานั่งเขียน คำสั่งเอง ซึ่งคุณก็ไม่ได้เขียนเอง ก๊อปเขามา แล้วได้อ่านหรือเปล่าว่ามันทำงานยังไง
ส่วนปัญหาของคุณ ณ ตอนนี้ คือ
<?php include("Upload.php");?> เอาไฟล์นี้มาดู แสดงเฉพาะบันทัด 0 - 12
มัน บอก header ส่งออก ที่บันทัด 11 ไฟล์ upload.php แต่เอาอะไรมาให้ดู แล้วจะเดาถูกไหมครับ
|
ประวัติการแก้ไข 2020-03-08 19:20:37
|
|
|
|
Date :
2020-03-08 19:17:53 |
By :
Chaidhanan |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Load balance : Server 04
|