【发布时间】:2018-09-02 21:44:51
【问题描述】:
当我提交表单数据时,数据添加到mysql数据库中,值显示为未定义。
谁能告诉我问题出在哪里,我对 NodeJs 开发非常陌生。
HTML 文档
<html>
<form method="post" action="/add">
Name : <input name="mname" type ="text" > <p>
Age : <input name="mage" type ="text" > <p>
Department : <input name="mdepartment" type="text" > <p>
City : <input name="mcity" type = "text"> <p>
<input type="submit" value ="submit">
<input type="reset" value="reset">
</form>
</center>
和我的Javascript文件如下
myapp.js
var express = require('express');
var path = require('path');
var mysql = require('mysql');
var app = express();
var bodyparser = require('body-parser');
var connection = mysql.createConnection({
host : 'localhost',
user : 'root',
password : '1234'
});
connection.query('USE samplenodejs');
app.set('port',3000);
app.use(bodyparser.urlencoded({extended : false}));
app.get('/', function(req, res) {
console.log('GET /');
res.sendFile(__dirname + '/AddDetails.html');
});
app.post('/add',function(req,res){
connection.query("INSERT INTO test VALUES('','"+req.body.mname+"','"+req.body.mage+"','"+req.body.mcity+"','"+req.body.mdepartment+"')",function(err,res){
if(err) throw err;
});
res.redirect('/');
});
app.listen(app.get('port'));
console.log('Express server listening on port '+app.get('port'));
【问题讨论】:
-
从不(盲目地)在您的 SQL 查询字符串中连接用户输入,否则您将面临 SQL 注入攻击。始终使用准备好的语句。
-
您需要将
res.redirect('/')放入查询回调中,否则在查询完成之前它会在查询重定向之前重定向。对于undefined问题,您可以在查询之前检查表单字段的值。然后,您可以检查生成的整个 SQL 语句,并直接在 mysql 提示符或 phpmyadmin 中尝试它是否有效。