Ignore:
Timestamp:
12/16/10 12:36:42 (13 years ago)
Author:
astrid.emde
Message:

Umstellung auf prepared statements

File:
1 edited

Legend:

Unmodified
Added
Removed
  • trunk/var/www/info/alkis/alkisausk.php

    r60 r61  
    6363$sql.="FROM ax_flurstueck f "; 
    6464$sql.="JOIN ax_gemarkung  g ON f.land=g.land AND f.gemarkungsnummer=g.gemarkungsnummer "; 
    65 $sql.="WHERE f.gml_id='".$gmlid."';"; 
     65$sql.="WHERE f.gml_id= $1;"; 
    6666// Weiter joinen: g.stelle -> ax_dienststelle "Katasteramt" 
    6767 
    68 $res=pg_query($con,$sql); 
     68$v = array($gmlid); 
     69$res = pg_prepare("", $sql); 
     70$res = pg_execute("", $v); 
     71 
    6972if (!$res) {echo "\n<p class='err'>Fehler bei Flurstuecksdaten\n<br>".$sql."</p>\n";} 
    7073 
     
    147150$sql.="LEFT JOIN ax_buchungsstelle_buchungsart a ON s.buchungsart = a.wert "; 
    148151 
    149 $sql.="WHERE bfs.beziehung_von='".$gmlid."' "; 
     152$sql.="WHERE bfs.beziehung_von= $1 "; 
    150153$sql.="AND   bfs.beziehungsart='istGebucht' "; 
    151154$sql.="AND   bsb.beziehungsart='istBestandteilVon' "; 
    152155$sql.="ORDER BY b.bezirk, b.buchungsblattnummermitbuchstabenerweiterung, s.laufendenummer;"; 
    153 $resg=pg_query($con,$sql); 
     156 
     157$v = array($gmlid); 
     158$resg = pg_prepare("", $sql); 
     159$resg = pg_execute("", $v); 
     160 
    154161if (!$resg) echo "\n<p class='err'>Keine Buchungen.<br>\nSQL= ".$sql."</p>\n"; 
    155162$j=0; // Z.Blatt 
Note: See TracChangeset for help on using the changeset viewer.