Редактирование данных php

На страницу передается id записи, потом работает этот код:

/** * GeSHi (C) 2004 - 2007 Nigel McNie, 2007 - 2008 Benny Baumann * (http://qbnz.com/highlighter/ and http://geshi.org/) */ .php.geshi_code {font-family:monospace;} .php.geshi_code .imp {font-weight: bold; color: red;} .php.geshi_code .kw1 {color: #b1b100;} .php.geshi_code .kw2 {color: #000000; font-weight: bold;} .php.geshi_code .kw3 {color: #990000;} .php.geshi_code .co1 {color: #666666; font-style: italic;} .php.geshi_code .co2 {color: #666666; font-style: italic;} .php.geshi_code .co3 {color: #0000cc; font-style: italic;} .php.geshi_code .co4 {color: #009933; font-style: italic;} .php.geshi_code .coMULTI {color: #666666; font-style: italic;} .php.geshi_code .es0 {color: #000099; font-weight: bold;} .php.geshi_code .es1 {color: #000099; font-weight: bold;} .php.geshi_code .es2 {color: #660099; font-weight: bold;} .php.geshi_code .es3 {color: #660099; font-weight: bold;} .php.geshi_code .es4 {color: #006699; font-weight: bold;} .php.geshi_code .es5 {color: #006699; font-weight: bold; font-style: italic;} .php.geshi_code .es6 {color: #009933; font-weight: bold;} .php.geshi_code .es_h {color: #000099; font-weight: bold;} .php.geshi_code .br0 {color: #009900;} .php.geshi_code .sy0 {color: #339933;} .php.geshi_code .sy1 {color: #000000; font-weight: bold;} .php.geshi_code .st0 {color: #0000ff;} .php.geshi_code .st_h {color: #0000ff;} .php.geshi_code .nu0 {color: #cc66cc;} .php.geshi_code .nu8 {color: #208080;} .php.geshi_code .nu12 {color: #208080;} .php.geshi_code .nu19 {color:#800080;} .php.geshi_code .me1 {color: #004000;} .php.geshi_code .me2 {color: #004000;} .php.geshi_code .re0 {color: #000088;} .php.geshi_code span.xtra { display:block; }

 $newsedit = mysql_query("select * from news WHERE id='{$_GET['id']}'");
   
 $res = mysql_query($newsedit) or die(mysql_error());

 $row = mysql_num_rows($res);  
   
 echo '<form action="addnews.php" method="post" name="news" enctype="multipart/form-data">';

 echo '
Краткое описание: <input type="edit" name="firsttext" value="'
.$row['id'].'" /> 
'
;

 echo '
Полное описание: <input type="edit" name="lasttext" value="'
.$row['lasttext'].'" /> 
'
;
   
 echo '</form>';
 


В итоге пустой лист.. помогите )

1 ответов


mysql_num_rows($res); возвращает количество выбранных строк, а не сами строки. Потому и пустой лист. Нужно делать примерно так:


$id = (int)$_GET['id'];
$res = mysql_query("select * from news WHERE id=$id") or die(mysql_error());
$row = mysql_fetch_assoc($res);
 
Обрати внимание на первую строку. Нужно приводить данные к int во избежание SQL-инъекции.