【发布时间】:2020-10-25 21:24:38
【问题描述】:
$run = $con->query ( $query );
$id = mysql_insert_id ();
//find category Name
$category = $_REQUEST ['category'];
$run1 = $con->query ("select * from category where id='$category'");
$run2=$run1->fetch_array();
$category=$run2['category'];
//find subcategory Name
$run11 = $con->query ("select * from subcategory where id='$subcategory'");
$run21=$run11->fetch_array();
$subcategory=$run21['subcategory'];
【问题讨论】:
-
$con是什么类型? -
你的代码是 vunerable 到 sql 注入 所以只使用 准备好的带有参数的语句
-
阅读PHP Manual 将是了解这些转变的宝贵经验。
-
如果您要更改旧的 mysql_* API,那么我建议将其更改为 PDO。为什么要打扰 mysqli?