- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个用 PHP/MySQL 编写的搜索功能,运行良好。我想要发生的是,当用户进行搜索时,他们可以单击一个按钮,该按钮会将输出中的 $id 提交到我的数据库中的表中。
我复制了下面的代码,错误出现在表单中的 php echo 中,它只显示 php 代码的纯文本。
其他一切都工作正常,我已经通过将值设置为“”并自己输入 id 来测试这一点,然后它就可以工作了。我希望它成为将来的隐藏输入,其中 id 自动从搜索结果中获取。可以在同一页面上返回多个搜索,并且此表单位于每个单独的搜索结果下方。
<?php
$conn = mysqli_connect("localhost","root","","users");
$output = '';
if(isset($_POST['search'])) {
$search = $_POST['search'];
$search = preg_replace("#[^0-9a-z]i#","", $search);
$query = mysqli_query($conn, "SELECT * FROM users WHERE main LIKE '%".$search."%'") or die ("Could not search");
$count = mysqli_num_rows($query);
if($count == 0){
$output = "There was no search results!";
}else{
while ($row = mysqli_fetch_array($query)) {
$id = $row ['id'];
$main = $row ['main'];
$postcode = $row ['postcode'];
$available = $row ['available'];
$email = $row ['email'];
$output .='<div><br><b>Player ID: </b>'.$id.'<br><b>Main:
</b>'.$main.'<br><b>Postcode: </b>'.$postcode.'<br><b>Available:
</b>'.$available.'<br>
<br>
<form action="request_player.php" action="post">
<input type="text" name="id" value="<?php echo $id ?>">
<input type="submit" value="Request Player">
</form>
</div>';
}
}
}
echo $output;
?>
<br> <a href="index.php">Back to your account</a>
最佳答案
Jay Blanchard 强调的问题(也许是因为您担心会分散您当前问题的注意力)而您对此不太重视,实际上与您在问题中强调的问题非常相关。
顺便说一句。这并不罕见。在这个小脚本中,您将处理三种语言:HTML、SQL 和 PHP。所有这些都是混合在一起的。事情可能会变得困惑。
有一些方法可以防止这些小错误。 Jay 强调的是如何正确编码 SQL 查询。
另一个问题是正确编码 HTML 字符串。让我强调一下这部分:
$output = '... <input type="text" name="id" value="<?php echo $id ?>"> ...';
在这个 PHP 字符串中,您逐字写入“<?php echo $id ?>
”,这意味着,这将回显。
您最可能的意思是这样写:
$output = '... <input type="text" name="id" value="' . $id . '"> ...';
所以这似乎很容易解决。然而,重要的是,无论是 SQL 还是 HTML,如果您想将它们用作 SQL 或 HTML,则需要对值进行正确编码。在 HTML 情况下,您必须确保 ID 被正确编码为 HTML 属性值。 PHP 中有一个方便的函数:
$output = '... <input type="text" name="id" value="' . htmlspecialchars($id) . '"> ...';
或者当 ID 是数字时:
$output = '... <input type="text" name="id" value="' . intval($id) . '"> ...';
效果同样好。
您需要处理所有用户数据,即所有输入 - 包括您从数据库返回的内容(!) - 当您将其传递到不同的语言(无论是 HTML、SQL 还是 Javascript)时都需要进行处理.
对于 SQL,Jay 为您链接了一个很好的资源,对于 HTML,我手头没有好的资源,但它需要您自己的深思熟虑以及了解您在那里所做(编写)的内容的意愿。因此,请提高您的感官,想象每次操作时会发生什么以及这一切如何结合在一起。
将事情分开并因此有助于集中精力于工作的一种方法是首先收集要输出的所有数据,然后在输出模板中处理这些变量。这将阻止您创建大字符串只是为了稍后回显它们。 PHP 自动回显,PHP 的一个好处是您可以轻松地使用它进行模板化。
另一种方法是首先处理表单输入 - 再次处理到您自己的变量结构中 - 这是程序输入部分并首先运行。然后是输入数据的处理,在您的情况下运行并处理数据库查询。之后你就会关心演示。这样您就可以更加熟练地执行通用步骤。
我希望这是可以理解的。它充满了更多的障碍,但分而治之的这些编程问题是值得的。它还将帮助您在需要少写的时候写更多的内容。
顺便说一句,你不需要切换到 PDO,你可以坚持使用 Mysqli。
关于PHP/MySQL 从结果中更新表单,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44658953/
我在 mongodb 中的玩家和锦标赛之间存在多对多关系。 我希望能够一次将许多玩家添加到锦标赛中。如果没有 ajax,这很简单,但我们有一个包含数千名玩家的数据库,因此表单选择变得巨大。 我们想为此
这个问题已经有答案了: When should I use html's and when spring's in Spring MVC web app? (3 个回答) 已关闭 6 年前。 我正
我正在 C++ Builder XE4 上使用 VCL。 我有以下组件。 FormMain 具有 TButton *B_select; FormSelect(或DialogSelect)具有 TCom
如何在不影响表单控件的情况下更改表单的 alphablend? 德尔福XE7 最佳答案 此问题的一个解决方案是使用多设备应用程序(如果无法使用VCL)。 如果您需要保留透明的TForm,只需更改属性T
很难说出这里要问什么。这个问题模棱两可、含糊不清、不完整、过于宽泛或夸夸其谈,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开,visit the help center . 关闭 1
我正在尝试扩展 Django 注册以包含我自己的注册表单。原则上这是相当简单的。我只需要编写自己的表单( CustomRegistrationForm ),它是原始表单( RegistrationFo
我正在尝试为我的网站实现聊天功能。为了做到这一点,我遵循了以下教程:https://channels.readthedocs.io/en/latest/tutorial/ 然后我稍微更改了代码以实现它
有一个问题,我需要用一个 html 表单提交两个相互关联的模型表单。我知道如何提交两个单独的表格,但是在相关模型表格的情况下外键让我发疯。 问题是,第二个表单应该用外键填充字段到第一个表单的实例。 在
我正在创建一个工具,允许某人输入食谱,然后将其保存为 XML 文件,我已经创建了 XSD,但我想知道如何在我的网页上制作一个表单以允许用户输入他们的食谱并遵守模式。我一直在研究 Ajax 和 Jque
在 .net win 表单(如 asp.net web 表单)中是否有可用的验证控件? 因为很难为我的每个控件设置正确的条件,所以我的表单中也有很多重复的代码。 正确的做法是什么? 最佳答案 看看这个
我有一个简短的问题。我正在学习如何使用 javascript 制作注册表,发现此链接非常有用。 http://www.w3resource.com/javascript/form/javascript
我正在开发一个项目,该项目将使用循环将许多表单添加到 mysql 数据库中。在 javascript 部分中,我无法让 var i 在函数 updatesum() 中工作。有人可以帮我吗? 我试图避免
在我的应用程序上有一个包含 2 个字段和一个保存按钮的表单。 在我的 onClick 结束时我需要什么来将光标返回到第一个字段。 我有这个来清除它们 txtData.setText("
这个问题不太可能帮助任何 future 的访问者;它只与一个小的地理区域、一个特定的时间点或一个非常狭窄的情况有关,这些情况并不普遍适用于互联网的全局受众。为了帮助使这个问题更广泛地适用,visit
<input type="text" name="textfield" onKeyPress="javascript:alert(event.
我正在构建的网站有一个登录表单,作为所有其他模板扩展的 base.html 模板的一部分;因此,我需要以某种方式处理每个页面上的登录/注销逻辑。 目前每个页面都在单独的 View 中加载,那么实现它的
我有一个表单类,看起来像.. #forms.py class ExampleForm(forms.Form): color = forms.CharField(max_length=25)
有没有办法在表单定义中给表单一个特殊的错误渲染函数?在 customizing-the-error-list-format 下的文档中它展示了如何为表单提供特殊的错误呈现函数,但似乎您必须在实例化表单
我正在处理由多个页面组成的表单,我想解决验证问题。 当我点击提交按钮时,当前页面上的所有字段都会在下方显示错误消息,但是如果我更改页面,那么我需要再次点击提交,因为这些字段未设置为已触摸。 如果我可以
是否可以附加到继承表单的 exclude 或 widgets 变量? 到目前为止,我有以下设置。 class AddPropertyForm(forms.ModelForm): num_mon
我是一名优秀的程序员,十分优秀!