【问题标题】:Send data from android to mysql using php使用php将数据从android发送到mysql
【发布时间】:2012-03-03 12:09:56
【问题描述】:

我在 android 客户端上有一些文本,我想将其发送到数据库(MySQL)。我该怎么做。请帮帮我。我尝试使用 php 和 Mysql。 php中的查询对吗?

这是我尝试过的 插入.java

public class Insert extends ListActivity {
String[] ct_name = null;

@Override
public void onCreate(Bundle savedInstanceState) {
    super.onCreate(savedInstanceState);
    // setContentView(R.layout.main);

    InputStream is = null;
    // http post
    ArrayList<NameValuePair> nameValuePairs = new ArrayList<NameValuePair>();       
    nameValuePairs.add(new BasicNameValuePair("c_name","KL"));
    try{
        HttpClient httpclient = new DefaultHttpClient();
        HttpPost httppost = new HttpPost("http://10.0.2.2/city1.php");
        httppost.setEntity(new UrlEncodedFormEntity(nameValuePairs));
        HttpResponse response = httpclient.execute(httppost);
        HttpEntity entity = response.getEntity();
        is = entity.getContent();
        }catch(Exception e){
        Log.e("log_tag", "Error in http connection"+e.toString());
        }
    }

}

我不确定 php 文件,但这里有

city1.php

<?php
   $hostname_localhost ="localhost";
   $database_localhost ="mydatabase";
   $username_localhost ="root";
   $password_localhost ="";

$localhost = mysql_connect($hostname_localhost,$username_localhost,$password_localhost) 
    or trigger_error(mysql_error(),E_USER_ERROR);

   mysql_select_db($database_localhost);
   $sql=mysql_query("INSERT INTO CITY (CITY_NAME)VALUES('".$_REQUEST['c_name']."')");
   //for updation
   //$sql=update CITY set CITY_NAME='".$_REQUEST['c_name']."' where CITY_ID=22
   $r=mysql_query($sql);
   if(!$r)
   echo "Error in query: ".mysql_error();
   mysql_close();
?>

MYSQL

CREATE TABLE `mydatabase`.`city` (
`CITY_ID` INT NOT NULL AUTO_INCREMENT PRIMARY KEY ,
`CITY_NAME` VARCHAR( 50 ) NOT NULL
) ENGINE = MYISAM ;

【问题讨论】:

  • 你能描述一下当你现在尝试这些东西时会发生什么吗?您是否收到错误消息?
  • @halfer 我没有收到任何错误消息。但是当我检查我的数据库时,数据“KL”没有添加到表中
  • OK,接下来是调试时间。您是否检查过 $_REQUEST 是否填充了来自您的发件人的值?
  • (你应该记住,你的代码允许 SQL 注入 - 所以不要在互联网上运行它,除非你不介意别人为你删除你的数据库!)
  • 不,这只是为了学习@halfer :) 你能推荐一个很好的教程来克服 SQL 注入吗?会很棒

标签: php android mysql http


【解决方案1】:

我会改变这个:

$sql=mysql_query("INSERT INTO CITY (CITY_NAME)VALUES('".$_REQUEST['c_name']."')");

$c_name = mysql_real_escape_string($_REQUEST['c_name']);
$sql = mysql_query("INSERT INTO CITY (CITY_NAME) VALUES('".$c_name."')");

否则,您很容易受到 SQL 注入攻击!

编辑:

我假设这条线:

$sql=mysql_query("INSERT ...

应该是

$sql="INSERT ...

?

否则这条线没有意义:

$r=mysql_query($sql);

另外,从浏览器访问http://10.0.2.2/city1.php?c_name=Foobar 时是否有任何输出指示错误?

@JLevett 尽管与手头的问题无关,但该漏洞是引起我注意的第一件事,因此在处理问题本身之前,我想快速指出这一点。

【讨论】:

  • 虽然 SQL 注入是一个问题,但它不是这个问题的解决方案。
  • @caspase - 非常感谢。但是在数据库中,它填充的值比需要的多。为什么会这样?
  • 大多数 mysql/php 相关的问题后面都有一个涉及注入的答案。像其他评论一样,它会更适合作为评论。但是,您更新的答案很有意义,因为 OP 两次调用 mysql_query。
  • @JLevett 抱歉,直到现在才拥有“评论无处不在”的权限;)
  • @JLevett - 值被插入,但重复了 4 次。为什么会这样??
猜你喜欢
  • 2013-11-03
  • 1970-01-01
  • 2016-03-30
  • 1970-01-01
  • 2016-08-05
  • 1970-01-01
  • 2013-12-21
  • 1970-01-01
相关资源
最近更新 更多