【发布时间】:2012-09-19 06:22:31
【问题描述】:
我是 PDO 的新手,并且有以下代码从表单中接收 2 个 PHP 变量并在查询中使用它们:
$loginemail = $_REQUEST['loginemail'] ;
$loginpassword = $_REQUEST['loginpassword'] ;
$logincheck = "SELECT * FROM `ft_gameusers` WHERE `email` = '$loginemail' AND `password` = '$loginpassword'";
$query = $modx->query($logincheck);
if ($query) {
while ($row = $query->fetch(PDO::FETCH_ASSOC)) {
echo $row['email'];
}
}
问题是,如果我将电子邮件和密码变量硬编码到 MySQL 查询中,它可以正常工作 - 它似乎不喜欢它们作为 PHP 变量。
有谁知道我做错了什么? (PS:这是 ModX Revo 中的一个 sn-p)
编辑:表单标签:
<form id="loginform" action="mysite.com/formprocess" method="post">
Email:
<input type="text" id="loginemail" name="loginemail">
Password:
<input type="password" id="loginpassword" name="loginpassword">
<button type="submit">Login</button>
</form>
【问题讨论】:
-
您在表单方法中的操作是指包含上述代码的不同页面还是上述代码所在的页面本身?
-
@JLC007 使用上述代码的不同页面
-
你能告诉我们你 框加上提交按钮吗?
-
通过执行 var_dump() 检查 loginemail 和 loginpassword 包含的内容 .. 另外 - 当您说硬编码变量时,您是指 $_REQUEST[] 变量还是您实际上为电子邮件输入了实际值和密码?
-
@JLC007 在上面添加 - 但我知道表单正在工作,因为我可以在查询之前回显结果