【发布时间】:2010-06-05 12:42:59
【问题描述】:
我是 SQL 新手,所以这可能是个愚蠢的问题...
我有一个 PHP 表单,它填写了我的 SQL 表中的几个字段。我有这个代码:
$sql="INSERT INTO $tbl_name
(app_name, app_path, short_desc, full_desc)
VALUES ('$_POST[app_name]', '$_POST[app_path]',
'$_POST[short_desc]', '$_POST[full_desc]')";
但即使app_name 和app_path 都是NOT NULL 列,如果表单中这些字段中没有文本,则可以执行查询。
所以,我的问题是:
如果 NOT NULL 字段中没有文本,如何停止执行查询?
【问题讨论】:
-
哦,看看 SQL 注入。
-
您不应在查询中直接使用 $_POST 变量,因为这会使您面临 SQL 注入攻击。您可能想搜索 Google 并查看“准备好的语句”和“参数化查询”。