【发布时间】:2014-09-14 09:02:17
【问题描述】:
我已经成功地提取了学生的详细信息,即姓名、班级、部门……因为它是一个考勤管理系统。但是我在保存数据库中的所有值时遇到了问题,即 Name 、 Class 、 Section 、 Status (P/A) 。贝娄出席提交代码...请指导我。 // 显示值
<input type="hidden" id="" name="locationID[]"/><?=$i;?></div></input>
<input type="hidden" id="" name="name[<?=$name;?>]"/><?=$name;?></input>
<?php
include('config.php');
@session_start();
$sessionName = $_SESSION['NAME'];
$date = date('d-m-y');
$loc= $_POST['locationID'];
$name = $_REQUEST['name'];
$status = $_POST['status'];
$class = $_POST['class'];
$section = $_POST['section'];
for( $i = 0; $i < count($loc); $i++ )
{
$sql = "INSERT INTO tbl_attendence (fld_studentname,fld_status,fld_class,fld_section,fld_date,fld_takenby)
VALUES ('$name','$status','$class','$section','$date','$sessionName')";
//echo $sql; exit;
mysql_query($sql);
}
?>
运行此代码后,我得到了数组,在所有列中...请指导我...
【问题讨论】:
-
请为您的问题使用正确的标题。另外,删除
session_start前面的@- 如果它失败了,你就做错了。另请阅读有关 SQL 注入的信息。您的代码很容易受到攻击! -
危险:您使用的是an obsolete database API,应该使用modern replacement。您也容易受到SQL injection attacks的影响,现代 API 可以让您更轻松地从 defend 中获得。