【发布时间】:2017-08-21 19:03:28
【问题描述】:
我知道以前有人问过这个问题。我检查了旧线程但没有成功。这就是为什么我再次在这里发布它。
我有这个 php 变量 $_POST["selected-Items"] 这是另一个页面下拉列表中选定值的结果。例如,如果我从列表中选择国家、订单、日期,那么结果将是国家、订单、日期
我想从我的 SQL Server 表中提取来自该变量的列。我正在使用这个查询
$query = 'SELECT "'.$_POST['selected-Items'].'" FROM database.mytable';
任何建议请如何以正确的方式将变量添加到查询中?非常感谢。
【问题讨论】:
-
$_POST["selected-Items"] = 'country,order,date'还是$_POST["selected-Items"] = array(country,order,date);?有什么格式的数据?值作为数组或逗号分隔的字符串进入帖子? -
For example if I selected country, order-ORDER保留在 sql-server 上。 -
不要直接使用 var .. 这会导致 sqlinjection .. 检查您的 db 驱动程序并使用 .. 参数绑定 .. 并在 sql 中使用 where 过滤值
-
@AlivetoDie $_POST["selected-Items"] = 'country,order,date' 我只想使用 Select 之后的结果。以逗号分隔的字符串形式进入帖子的值
-
echo $query 看看
标签: php sql sql-server database select