作者ybite (小犬)
看板PHP
标题Re: [请益] 一些php的问题
时间Sat Oct 13 02:31:56 2007
原文过长,恕删
※ 引述《roger70349 (roger70349)》之铭言:
: 是否能请大大帮我看一下下面的程式,那里有问题,这个程式是有关於会员管理介
: 面的部份,请况是这样的,当进入membber_manage.php这个页面後,随意点选任一笔会员
: 资料,会连至member_detail.php这个页面,但是在member_detail.php这个页面,却无法
: 显示由member_manage.php所传过来的资料,而且,点击每一个会员的连结所捞出来的资
: 料都一样,
: 请大大能曾帮我看一下是什麽问题,谢谢
: 这个档案是 member_manage.php
这档案没啥大问题
: 另一个档案是 member_detail.php
: <? //include("session.php") // 外挂 session 检查功能 ?>
: <? // include("up.htm");?> // 外挂网页上方功能列 ?>
: <?
: include("sql_connect.php");
: include("my_msg.php");
: include("db_func.php");
: //include("session.php");
: $sqlstr = "SELECT * FROM admin ";
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
你有一个GET得来的变数name要使用,带到SQL式里面
我会这样写
$sqlstr = 'SELECT * FROM `admin` where `name` = \''.
mysql_real_escape_string($_GET['name']).'\' LIMIT 1';
mysql_real_escape_string是php 4.3.0以上才有的,用来挡SQL injection用的
LIMIT 1是指说找到一笔资料之後就停下来
因为我用单引号所以'符号用了\'来代表
另外我有点怀疑,name是可以被重复到的东西吧?
我不觉得用name作为参数是个好主意,用id会比较好
剩下也没有大问题
--
笨笨的小B on
Flickr - Photo Sharing!
http://www.flickr.com/photos/ybite
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.170.71.197
※ 编辑: ybite 来自: 218.170.71.197 (10/13 02:33)
1F:推 dspswen:我常常犯变数取太普通 结果找 bug 找到吐血的错 10/13 13:50