【发布时间】:2017-02-07 16:06:04
【问题描述】:
所以我有一个 PHP 脚本,可以在我的数据库中获取一些 ID 的“名称”。然后,当用户开始在搜索栏中搜索时,它会在我的索引页面上显示这些“名称”。 我似乎无法正常工作的是href链接。我希望出现的“名称”,超链接到他们的给定页面。 示例:我在搜索栏中搜索 The Beatles 'The Beatles' 显示在我的搜索结果中,当我点击 'The Beatles' 链接时,它会将我带到 www.mywebsite.com/'thebeatles'.html,它给了我 thebealtes .html 基于我的 PHP 脚本获取的“名称”。
$host = "localhost";
$user = "root";
$password = "";
$db = "images";
$conn=mysqli_connect($host, $user, $password, $db);
if(!empty($_GET['q'])){
$q = $_GET['q'];
$query = "SELECT * FROM names WHERE names like '%$q%'";
$result = mysqli_query($conn, $query);
while($row = mysqli_fetch_assoc($result)){
$name = $row['names'];
echo '<a href=..........><div class="searchoutput">'.$name.'</a><br><div class="col-md-8"></div></div>';
}
}
如果有人可以帮助我弄清楚我在哪里放了 href=........那就太好了。
【问题讨论】:
-
您有一个名为
names的表,其中包含一个也称为names的列...? -
是的,这是正确的,我遵循了一个在线教程,这就是它的设置方式。一旦我弄清楚了这一切,我将创建具有适当名称的适当数据库。
-
不错的 SQL 注入漏洞利用。
-
@QuolonelQuestions 如何修复这个漏洞?