【问题标题】:How can I use either Dynamic SQL or mySQL Prepared statements to filter search results from a dropdown list?如何使用 Dynamic SQL 或 mySQL Prepared 语句从下拉列表中过滤搜索结果?
【发布时间】:2019-03-23 00:44:18
【问题描述】:

我只有大约 2 个月的 PHP 经验,但我在试图找到问题的答案时遇到了麻烦。我希望至少有四个下拉菜单可以选择:汽车制造商、型号、制造商等,然后从每个下拉框中选择选定的选项并创建一个自定义查询以从我创建的汽车数据库中提取.我相信答案就在Prepared Statements的某个地方,但我很难找到答案。任何参考/帮助将不胜感激。

【问题讨论】:

    标签: php mysql wamp


    【解决方案1】:

    您能否提供您目前拥有的代码。我不认为这与准备好的陈述有关。如果您的下拉列表与第二个下拉列表将根据第一个选择填充的方式无关,那么只需执行简单的 POST 请求,从下拉列表中获取数据并进行类似的操作

    $first = $_POST['ddown1'];
    $sedond = $_POST['ddown2'];
    $third = $_POST['ddown3'];
    $fourth = $_POST['ddown4'];
     $sql = "SELECT * FROM cars WHERE model = '$first' AND manufacturer = '$sedond' AND color = '$third'";
    

    如果您不知道将发送多少数据,则只需使用连接赋值运算符 (.=)

    $sql .= "WHERE ";
    

    【讨论】:

    • 您不应该传播这些不良做法manufacturer = '$sedond' = SqlInjection 向量。 - 只是说。只需这样做manufacturer = :manufacturermanufacturer = ?
    猜你喜欢
    • 1970-01-01
    • 2023-03-26
    • 1970-01-01
    • 1970-01-01
    • 2012-05-09
    • 2023-03-14
    • 1970-01-01
    • 1970-01-01
    • 2012-07-05
    相关资源
    最近更新 更多