【发布时间】:2017-02-12 03:31:52
【问题描述】:
我想发布到文件 crud.php,但它是由 jquery clone 创建的,它产生带有数组中数组的名称。请看sn-p!
$(document).ready(function() {
addBarang();
});
function addBarang() {
var new_barang = $(".hidden_input").find(".barang_in").clone().addClass("barang_in_clone");
$(".target_clone:last").append(new_barang);
}
$('body').on('click', '.btn_kurangi_barang', function() {
$(this).closest('.barang_in_clone').remove();
});
<script src="https://ajax.googleapis.com/ajax/libs/jquery/2.1.1/jquery.min.js"></script>
<body>
<div class="hidden_input" style="display: none">
<div class="barang_in">
<label class="col-md-4 control-label">Model : </label><input type='text' name='model[]'>
<br>
<label class="col-md-4 control-label">Kode Hanca : </label>
<input type="checkbox" name="aksesoris[]" value="ziper">Ziper
<input type="checkbox" name="aksesoris[]" value="kancing">Kancing
<input type="checkbox" name="aksesoris[]" value="size">Label Size
<input type="checkbox" name="aksesoris[]" value="kain_keras">Kain Keras
<input type="checkbox" name="aksesoris[]" value="karet">Karet
<input type="checkbox" name="aksesoris[]" value="logo">Label Logo
<br>
<button onclick="addBarang()" type="button">add</button>
<button type="button" class='btn_kurangi_barang'> Remove</button>
</div>
</div>
<div class='target_clone'>
</div>
</body>
还有这个 php 文件:
<?php
include 'conection.php';
$model = $_POST['model'];
$count_model = count($model);
$acc = implode(',' , $_POST['aksesoris']);
for($i=0; $i < $count_model; $i++){
$qry_insert = $db->query("INSERT INTO product SET model='$model[$i]', aksesoris='$acc[$i]' ");
}
?>
但是,结果不是我想要的。结果显示$_POST['aksesoris']的相同数据
如何解决?
【问题讨论】:
-
我只是想让你知道你很容易受到 sql 注入:stackoverflow.com/questions/2200256/…
-
感谢 Thomas 的建议,非常有帮助。你能告诉我,如何在上面创建类似代码的语句而没有漏洞吗?
-
寻找
prepared statement以防止自己被SQL Injection
标签: php jquery multidimensional-array clone implode