【发布时间】:2012-10-15 15:15:20
【问题描述】:
基本上我所拥有的是某种形式:
<?php
require 'inc/conn.php';
$sql="INSERT INTO objednavky ( kdo, kdy, m1, mm1, m2, mm2, m3, mm3 )
VALUES
('$_POST[tkdo]','$_POST[thed]','$_POST[obb1]','$_POST[tmm1]',
'$_POST[obb2]','$_POST[tmm2]','$_POST[obb3]','$_POST[tmm3]')";
if (!mysql_query($sql,$con))
{
die('Error: ' . mysql_error());
}
header('Location: http://www.juxcore.com/x/vita/protected.php');
mysql_close($con);
我需要将表单设为不可提交,以防万一是星期四,而您可以提交的最后时刻是星期三晚上 18 点。感谢您的帮助
【问题讨论】:
-
您使用的是an obsolete database API,应该使用modern replacement。您还将自己暴露在 SQL injection attacks 中,现代 API 可以让您更轻松地从 defend 中访问自己。
-
到目前为止你有没有尝试过?
-
所以当收到表格时,检查它是否已经过了某个时间,如果是,请不要插入数据库...尝试过类似的方法吗?