【发布时间】:2013-05-19 17:30:49
【问题描述】:
我正在尝试研究如何使用 PHP 从 URL 获取参数。 所以我的代码从触发 php 的一些 ajax 和响应的警报开始:
$.ajax({
url: 'blog/assets/php/load-blog.php',
dataType: 'json',
success: function(data){
alert(data);
}
});
然后我有我的 php:
<?php
//==== CONNECTION VARIABLE
$con = new mysqli($host,$user,$pass,$database);
//==== GET URL PARAMETER
$urlParam = $_GET["date"];
//==== FETCH DATA
$result = $con->query("SELECT * FROM $table WHERE DATE = '$urlParam'");
//==== CREATE ARRAY
$blogArray = array();
while ($row = $result->fetch_row()) {
$blogArray[] = $row;
}
//==== ECHO AS JSON
echo json_encode($blogArray);
?>
网址看起来像这样:
http://www.mysite.com/blog/?date=2013-05-14
所有这一切的问题是没有正确选择 URL 参数,但我不知道我做错了什么。
【问题讨论】:
-
您的查询容易受到 SQL 注入的攻击。请改用parameterized queries。你做了
echo $_GET["date"]吗? -
$table在您的查询中不存在 -
@antoox 出于明显的安全原因,我从代码 sn-p 中删除了主机、用户、密码和表等连接变量。我遇到的问题是将 URL 参数作为变量获取。
标签: php ajax url parameters mysqli