【发布时间】:2014-10-29 14:59:24
【问题描述】:
这是我尝试过的:
$id = mysql_query("SELECT userid from members where username='".$gebruikersnaam."'");
$_SESSION["id"] = (string)$id;
var_dump($_SESSION)
结果如下:
array[1] { ["id"]=> string(15) "Resource id #14"}
而不是实际的字符串值
【问题讨论】:
-
Please, don't use
mysql_*functions in new code。它们不再维护and are officially deprecated。看到red box?改为了解prepared statements,并使用PDO 或MySQLi - this article 将帮助您决定哪个。如果你选择 PDO,here is a good tutorial. -
在其他页面中使用字符串变量
-
这看起来是terrifyingly insecure。你确定你的用户参数是properly escaped吗?