【发布时间】:2014-07-25 15:13:10
【问题描述】:
你好我有以下网址
http://www.test.nl/test.php?itemnr=123
在我的数据库中的表items2 中,我的列是:
itemnr | itemId | Description | etc
因为我想在这个页面上显示 itemnr 和 itemId 我有这个查询:
<?php
$itemnummer = intval($_GET['itemnr']);
$itemIDnummer = "SELECT DISTINCT itemId from items2 where itemnr = '" .$itemnummer. "'";
$resultaat = mysql_query($itemIDnummer) or die(mysql_error());
echo "$resultaat";
?>
谁能看出我的错?
【问题讨论】:
-
什么故障?什么奇怪的结果?你有错误吗?一个空白屏幕?您当前正在尝试直接打印结果集;您需要使用
mysql_fetch_array之类的内容对其进行迭代以获取数据。您也对 SQL 注入持开放态度;如果您现在刚刚学习,则应该考虑使用 PDO 而不是已弃用的mysql_库 -
这段代码是gravely vulnerable to sql injections,考虑用mysqli或pdo代替mysql。
-
另外,
$resultaat不是字符串,所以即使查询成功也会抛出错误。可能出现“数组到字符串转换”错误。 -
@BasSchreuder - 你需要类似
while ($row = mysql_fetch_array($resultaat)) { echo $row['itemId']; } -
@BasSchreuder - 我同意。但是,如果您现在正在学习 PHP,则可以直接跳过使用
mysql_函数并学习 PDO。