【问题标题】:Cannot connect html5 forms to my sql database?无法将 html5 表单连接到我的 sql 数据库?
【发布时间】:2016-09-03 18:17:07
【问题描述】:

我有一个 HTML5 文档,用于请求用户输入表单(另存为 employee.php)。

我还创建了一个用于将表单连接到本地数据库的 php 文档 (SQLConnectionProcess.php)。我正在使用 XAMPP 和 PHPmyAdmin。

employee.php:

<html>
<body>

<form name="EmployeeDatabase" action="SQLConnectionProcess.php" method="post">

<link rel="stylesheet" href="css.css">

<h1>EMPLOYEE DATABASE</h1>

Employe Card NO: <input type="text" name="cardNO" ><br><br>
Employee NO: <input type="text" name="employeeNO" ><br><br>
Employee Name: <input type="text" name="employeename"><br><br>
Nationality: <input type="text" name="nationality"><br><br>
Profession: <input type="text" name="profession"><br><br>
DOB: <input type="text" name="DOB"><br><br>
DOJ: <input type="text" name="DOJ"><br><br>
DOA(VisitVisa): <input type="text" name="DOA"><br><br>
Company Code: <input type="text" name="companycode"><br><br>
Sponsor Code: <input type="text" name="sponsorcode"><br><br>
Visa Type: <input type="text" name="visatype"><br><br>
Status: <input type="text" name="status"><br><br>

<input type="submit" name="formSubmit" value="Submit">

<?php

?>

</form>

</body>
</html>

SQLConnectionProcess.php:

<?php

$con = mysql_connect('localhost','root','mysql');
mysql_select_db('employee_info',$con);


if(isset($_POST['formSubmit'])){
  $cardNO= isset($_POST['cardNO']) ? $_POST['cardNO'] : 0;
  $employeeNO= isset($_POST['employeeNO']) ? $_POST['employeeNO'] : 0;
  $employeename= isset($_POST['employeename']) ? $_POST['employeename'] : "";
  $nationality= isset($_POST['nationality']) ? $_POST['nationality'] : "";
  $profession= isset($_POST['profession']) ? $_POST['profession'] : "";
  $DOB= isset($_POST['DOB']) ? $_POST['DOB'] : "";
  $DOJ= isset($_POST['DOJ']) ? $_POST['DOJ'] : "";
  $DOA= isset($_POST['DOA']) ? $_POST['DOA'] : "";
  $companycode = isset($_POST['companycode']) ? $_POST['companycode'] : 0;
  $sponsorcode= isset($_POST['sponsorcode']) ? $_POST['sponsorcode'] : 0;
  $visatype= isset($_POST['visatype']) ? $_POST['visatype'] : "";
  $status= isset($_POST['status']) ? $_POST['status'] : "";


  $sql = "INSERT INTO employee_info info(EmployeeCardNO,EmployeeNO,EmployeeName,Nationality,Profession,DOB,DOJ,DOA,CompanyCode,SponsorCode,VisaType,Status) VALUES ($cardNO,$employeeNO,$employeename,$nationality,$profession,$DOB,$DOJ,$DOA,$companycode,$sponsorcode,$visatype,$status)";
  mysql_query($sql);
}
?>

PHPmyAdmin 密码是“mysql”。

提交表单时出现以下错误:

“致命错误:未捕获的错误:调用 C:\xampp\htdocs\test1\SQLConnectionProcess.php:3 中的未定义函数 mysql_connect() 堆栈跟踪:#0 {main} 在 C:\xampp\htdocs\test1 中抛出\SQLConnectionProcess.php 第 3 行"

请帮助我。谢谢……

【问题讨论】:

  • 你使用的是哪个版本的php?
  • 旁注:请不要使用mysql_*。您可以使用prepared statement切换到mysqli或PDO,因为prepared statement非常安全。
  • 危险:您使用的是 an obsolete database API,它是 PHP 中的 removed。您应该选择modern replacement。您很容易受到SQL injection attacks的影响,现代 API 可以让您更轻松地从 defend 中获得。
  • @Gotham — 由于错误消息表明您的 PHP 版本没有 mysql_* ... 是的!

标签: php mysql forms phpmyadmin


【解决方案1】:

请使用 PDO 或 MySQLi。 mysql 已过时,不应在新代码上使用

http://php.net/manual/en/function.mysql-query.php

试试这个链接,它对我有很大帮助:@Your-Common-Sense 的 phpdelusions.net/pdo。

我会这样编码:

1:db连接文件:

    <?php

    $db = new PDO('mysql:host=yourhost;dbname=dbname', 'username', 'password', array(PDO::MYSQL_ATTR_INIT_COMMAND => "SET NAMES 'UTF8'")); 

    $db->setAttribute(PDO::ATTR_EMULATE_PREPARES, false);
    $db->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);

    ?>

您的 SQLConnectionProcess.php 应如下所示:

    <?php

require ('path/to/db/con.php');

if(isset($_POST['formSubmit'])){
        $cardNO         =   isset($_POST['cardNO']) ? $_POST['cardNO'] : 0;
        $employeeNO     =   isset($_POST['employeeNO']) ? $_POST['employeeNO'] : 0;
        $employeename   =   isset($_POST['employeename']) ? $_POST['employeename'] : "";
        $nationality    =   isset($_POST['nationality']) ? $_POST['nationality'] : "";
        $profession     =   isset($_POST['profession']) ? $_POST['profession'] : "";
        $DOB            =   isset($_POST['DOB']) ? $_POST['DOB'] : "";
        $DOJ            =   isset($_POST['DOJ']) ? $_POST['DOJ'] : "";
        $DOA            =   isset($_POST['DOA']) ? $_POST['DOA'] : "";
        $companycode    =   isset($_POST['companycode']) ? $_POST['companycode'] : 0;
        $sponsorcode    =   isset($_POST['sponsorcode']) ? $_POST['sponsorcode'] : 0;
        $visatype       =   isset($_POST['visatype']) ? $_POST['visatype'] : "";
        $status         =   isset($_POST['status']) ? $_POST['status'] : "";


        $stmt       =   $db->prepare("INSERT INTO employee_info

                                        (EmployeeCardNO,
                                        EmployeeNO,
                                        EmployeeName,
                                        Nationality,
                                        Profession,
                                        DOB,
                                        DOJ,
                                        DOA,
                                        CompanyCode,
                                        SponsorCode,
                                        VisaType,
                                        Status)

                                        VALUES 

                                        ($cardNO,
                                        $employeeNO,
                                        $employeename,
                                        $nationality,
                                        $profession,
                                        $DOB,
                                        $DOJ,
                                        $DOA,
                                        $companycode,
                                        $sponsorcode,
                                        $visatype,
                                        $status)"

                                    );

        $stmt->execute();

        }
else{

    //something went wrong

}

?>

你有很多isset() 条件。如果一个失败,整个代码都会失败。 试试这个作为起点。

谢谢。

【讨论】:

  • 其中一些输入字段似乎可以进行一些参数化。
  • @cascer1:是的,看起来是这样。但最终目的是向 OP 展示如何完成它,而不是完成它。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2020-09-24
  • 2022-06-21
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多