【发布时间】:2015-06-10 14:30:46
【问题描述】:
我是面向对象编程的新手,我不知道我是否做得对。我想从提交的表单中获取数据并将其添加到数据库中。数据库凭据正确。
<?php
require_once('../layout.php');
require_once('../dbconnect.php');
class student{
public $f_name;
public $l_name;
public $email;
public $state;
public $phone;
public $birthday;
public function __construct($f_name,$l_name,$email,$state,$phone,$birthday) {
$f_name = $_POST['f_name'];
$l_name = $_POST['l_name'];
$email = $_POST['email'];
$state = $_POST['state'];
$phone = $_POST['phone'];
$birthday = $_POST['birthday'];
$query = 'INSERT INTO `student`(`first_name`, `last_name`, `email`, `state`, `phone`, `birthday`) VALUES ($f_name,$l_name,$email,$state,$phone,$birthday)';
$resultquery = mysqli_query($dbconnect,$query);
if($resultquery) {
echo "<div class='alert alert-success'>dsf</div>";
}
}
}
?>
<form method="post" class="col-md-6 col-md-offset-3">
<input name="f_name" class="form-control">
<input name="l_name" class="form-control">
<input name="email" class="form-control">
<input name="state" class="form-control">
<input name="phone" class="form-control">
<input name="birthday" class="form-control" type="date">
<input name="submit" type="submit" class="btn btn-default">
</form>
【问题讨论】:
-
这与 OOP 无关,您只是 sql 格式错误。您应该使用准备好的语句来解决这个问题以及您遇到的 sql 注入问题。
-
所有这些值都必须用引号引起来...... @jeroen 是对的,使用准备好的语句。