【问题标题】:How to load the rest of the data in mysql in php如何在php中加载mysql中的其余数据
【发布时间】:2010-04-23 15:51:11
【问题描述】:

我无法弄清楚如何在 html 中加载其余数据。这是我的代码:

    <?php

  $con = mysql_connect("localhost","root","nitoryolai123$%^");
if (!$con)
  {
  die('Could not connect: ' . mysql_error());
  }

mysql_select_db("school", $con);
  $result = mysql_query("SELECT * FROM student WHERE IDNO='$_GET['id']'");
?>     


                       <?php while ( $row = mysql_fetch_array($result) ) { ?>

                                 <table class="a"  border="0" align="center" cellpadding="0" cellspacing="1" bgcolor="#D3D3D3">
<tr>
<form name="formcheck" method="post" action="updateact.php" onsubmit="return formCheck(this);">
<td>
<table  border="0" cellpadding="3" cellspacing="1" bgcolor="">
<tr>

<td  colspan="16" height="25"  style="background:#5C915C; color:white; border:white 1px solid; text-align: left"><strong><font size="2">Update Students</td>


<tr>
<td width="30" height="35"><font size="2">*I D Number:</td>
<td width="30"><input  name="idnum" onkeypress="return isNumberKey(event)" type="text" maxlength="5" id='numbers'/ value="<?php echo $_GET['id']; ?>"></td>
</tr>

<tr>
<td width="30" height="35"><font size="2">*Year:</td>
<td width="30"><input  name="yr" onkeypress="return isNumberKey(event)" type="text" maxlength="5" id='numbers'/ value="<?php echo $row["YEAR"]; ?>"></td>

这是我得到错误的部分:

mysql_select_db("school", $con);
      $result = mysql_query("SELECT * FROM student WHERE IDNO='$_GET['id']'");
    ?>     

你有什么建议我可以做的,以便我也可以将 ID Numbers 对应的数据加载到其他表单中?

【问题讨论】:

  • 嗯,这是一个经典的 SQL 注入安全漏洞。永远不要在 SQL 查询中直接使用 $_GET 或 $_POST 或 $_REQUEST 或任何类型的直接用户输入,而不先将其转义或通过过滤方法发送。

标签: php mysql html


【解决方案1】:

这样使用,

  mysql_select_db("school", $con);
  $result = mysql_query("SELECT * FROM student WHERE IDNO=".$_GET['id']);

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-10-12
    • 1970-01-01
    • 2010-10-22
    • 1970-01-01
    • 2010-12-05
    • 2012-02-24
    相关资源
    最近更新 更多