作者yu1210yu (有人要跟我聊天吗ˊˋ )
看板PHP
标题[请益]输入字元产生错误?
时间Fri Sep 28 14:21:40 2007
最近在做学校的专题
有一个部份是让使用者输入身分证字号
按送出之後就会显示他的挂号资料
但是完成之後 在测试时发现
如果输入的身分证字号只有数字 可以顺利找到
(在前面挂号的部分还没有写限制身分证字号的格式 所以只输数字也可以)
但是如果是输入包括英文字的部份 就会产生
Unknown column 'A11122334' in 'where clause'
a11122334是我用来测试的
照理说应该会出现她的一笔挂号资料
在资料库我身分证字号的型态是设varchar(30)
请问有人知道该如何修改吗
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.136.155.115
1F:推 yanli2:你的查寻SQL的身分证字号变数里有加单引号吗? 09/28 14:56
2F:→ KC73:应该是忘了引号.. WHERE IDnum='$IDnum' 09/28 14:57
3F:推 MrMarcus:小心SQL injection攻击啊... 09/29 00:25