Skip to main content

Tanda Petikinput bermasalah

Memasukkan Data yang Mengandung Tanda Petik Satu pada MySQL dengan PHP

Sebuah catatan lagi.

Tadi pagi setelah saya selesai membuat form input data ke mysql, maka saya coba untuk memasukkan beberapa data. memasukan datapun sukses, dan ketika giliran sebuah kalimat "assalamu'alaikum" script saya mengalami masalah. yup,, masalahnya adalah data tersebut yaitu kalimat "assalamu'alaikum" mengandung tanda petik satu di tengah-tengahnya.

Sayapun mencoba mengetikkan berbagai macam kata kunci pencarian di google. Akhirnya ketemu juga dengan kata kunci yang sudah saya lupakan dan malas saya cari lagi di history chrome, karena saya sudah mendapatkan solusinya. Dan solusinya pun sangat mudah.
Hanya tambahkan script

addslashes(...) atau mysql_real_escape_string(...)

contoh script awal saya yang bermasalah adalah

<form method='post' action='aksi_user.php'>
<table>
<tr><th>nama user</th><td>: <input type='text' name='nama'> </td></tr>
<tr><th>alamat</th><td>: <input type='text' name='alamat'> </td></tr>
<tr><td colspan='2'><input type='submit' value='daftarkan'> </td></tr>
</table>
</form>

berikan nama file dengan script diatas user.php

$nama=$_POST['nama'];
$alamat=$_POST['alamat'];
mysql_query("INSERT INTO  `user` (`nama_user` ,    
 `alamat`  ) 
VALUES ('$nama',    
'$alamat'");

berikan nama pada file yang berisikan script diatas dengan aksi_user.php atau yang lain tapi sesuaikan dengan action yang ada pada file user.php.

Sampai disini ketika kita memasukkan data yang tidak ada tanda petik satunya maka tak akan ada masalah. akan tetapi ketika kita memasukkan data yang mengandung data petik satunya, memang seperti tidak ada masalah, karena memang tidak di tampakan oleh browser. Tapi tetap ada masalah, karena data yang mengandung tanda petik tadi tidak masuk ke database mysql. Dan untuk mengatasi masalah itu kita perlu manambahkan fungsi diatas, salah satunya saja cukup. Sehingga script pada file aksi_user.php menjadi sperti berikut:

$nama=addslashes($_POST['nama']);
$alamat=addslashes($_POST['alamat']);
mysql_query("INSERT INTO  `user` (`nama_user` ,    
 `alamat`  ) 
VALUES ('$nama',    

'$alamat'");

dan cobalah kembali memasukkan data yang mengandung petik satu ataupun tidak. sudah sukses.

catatan: jika sudah memakai addslashes(..)  maka tidak perlu lagi menggunakan mysql_real_escape_string(...) dan sebaliknya.

Comments

Popular posts from this blog

FPDF dengan CodeIgniter

Cetak Surat Keputusan Controller: <?php //File in controller named surat_keputusan.php defined('BASEPATH') OR exit('No direct script access allowed'); class Cetak_surat_keputusan extends CI_Controller { public function __construct()     {         parent::__construct();         $this->load->helper('url');         $this->load->database();                $this->db->select();         $this->db->from('surat.config_sk');                $query = $this->db->get();                 return $query->result();             } public function index() {      ...

Layar Biru versi PHP Bagian 1 (file prefil_dbf.php)

file config.php <?php $db_uname = 'root'; $db_passwd = ''; $db_name = 'layar_biru'; //database yang dipilih $db_host = 'localhost'; $xbase_dir = 'D:\ACADEMIC\htdocs\layar_biru\files'; $die_on_mysql_error = false; // when investigating errors, set this to true $from_encoding=""; //Encoding of database, e.g. CP866 or empty, if convert is not required     file prefil.dbf   <?php include "config.php";            // please copy the config.sample.php and edit the correct fields include "classes/XBase/Table.php"; include "classes/XBase/Column.php"; include "classes/XBase/Record.php"; include "classes/DBFhandler.php"; use XBase\Table;  // Initializing vars ini_set( 'memory_limit', '2048M' ); set_time_limit( 0 ); $time_start = time(); $files = scandir($xbase_dir) or die ("Error! Could not open directory '$xbase_dir'."); $conn = new mysqli($db_host,...

Token_Model

<?php defined('BASEPATH') OR exit('No direct script access allowed'); class Token_model extends CI_Model { public function __construct() { parent::__construct(); $this->load->library('session'); $this->load->helper('url'); } public function token_feeder() { $username = '*****'; $password = '*****'; $data_sesi=array( 'username'=>$username, 'password'=>$password, 'sudah_login'=>true, ); $this->session->set_userdata($data_sesi); $username=$this->session->userdata('username'); $password=$this->session->userdata('password'); $mytoken = array('act'=>'GetToken', 'username'=>$username, 'password'=>$password); $payload = json_encode($mytoken); $ch = curl_init('http://192.168.30.99:8082/ws/live2.php'); curl_setopt($ch, CURLOPT_RETURNTRANS...