- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个问题。我需要用表单上四个文本框的数据填充 mysql 数据库中的行,问题是当我打开页面时会自动在数据库中插入“element_1”、“element_2”等。这是因为我在查询中插入了肯定错误的值,但由于我是 php 菜鸟,我不知道如何声明变量并将其分配给文本字段。下面是表格的图像。 http://i.stack.imgur.com/K6ACM.png
编辑:现在我有了这段代码!
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<title>Aggiungi Prodotto</title>
<link rel="stylesheet" type="text/css" href="view.css" media="all">
<script type="text/javascript" src="view.js"></script>
</head>
<body id="main_body" >
<img id="top" src="top.png" width="400px" alt="">
<div id="form_container">
<?php
include '../config.php';
$data = new MysqlClass();
$data->connetti();
$element1 = mysql_real_escape_string($_POST['element_1']);
$element2 = mysql_real_escape_string($_POST['element_2']);
$element31 = mysql_real_escape_string($_POST['element_3_1']);
$element4 = mysql_real_escape_string($_POST['element_4']);
if (isset($_POST["element_1"]) && isset($_POST["element_2"]) && isset($_POST["element_3"]) && isset($_POST["element_4"]));
$post_sql = $data->query("INSERT INTO `intse`.`products` (`id`, `name`, `cat`, `price`) VALUES ('".$_POST['element_1']."', '".$_POST['element_2']."', '".$_POST['element_4']."', '".$_POST['element_3_1']."');");
echo '<form id="form_824225" class="appnitro" method="post" action="">';
echo '<div class="form_description">';
echo '<h2>Aggiungi Prodotto</h2>';
echo '<p>Aggiunta Manuale Nuovo Prodotto</p>';
echo '</div>';
echo '<ul >';
echo '<li id="li_1" >';
echo '<label class="description" for="element_1">Cod. ID </label>';
echo '<div>';
echo '<input id="element_1" name="element_1" class="element text small" type="text" maxlength="255" value=""/>';
echo '</div><p class="guidelines" id="guide_1"><small>Specifica Codice ID Interno</small></p>';
echo '</li><li id="li_2" >';
echo '<label class="description" for="element_2">Nome Prodotto </label>';
echo '<div>';
echo '<input id="element_2" name="element_2" class="element text medium" type="text" maxlength="255" value=""/>';
echo '</div><p class="guidelines" id="guide_2"><small>Specifica Nome Prodotto</small></p>';
echo '</li><li id="li_4" >';
echo '<label class="description" for="element_4">Categoria </label>';
echo '<div>';
echo '<select class="element select medium" id="element_4" name="element_4">';
echo '<option value="" selected="selected">Scegli...</option>';
echo '<option value="1" >Desktop PC</option>';
echo '<option value="2" >Mini PC</option>';
echo '<option value="3" >Gaming PC</option>';
echo '<option value="4" >Office PC</option>';
echo '<option value="5" >Server PC</option>';
echo '<option value="6" >Accessori</option>';
echo '</select>';
echo '</div><p class="guidelines" id="guide_4"><small>Specifica Categoria Prodotto</small></p>';
echo '</li><li id="li_3" >';
echo '<li id="li_5">';
echo '<label class="description" for="element_3">Prezzo </label></li>';
echo '<span>';
echo '<input id="element_3_1" name="element_3_1" class="element text currency" size="10" value="0" type="text" /> ,00 €';
echo '</span>';
echo '<p class="guidelines" id="guide_3"><small>Specifica il prezzo praticato al dettaglio.</small></p> ';
echo '</li>';
echo '<li class="buttons">';
echo '<input type="hidden" name="form_id" value="824225" />';
echo '<input id="saveForm" class="button_text" type="submit" name="submit" value="Aggiungi" />';
echo '</li>';
echo '</ul>';
echo '</form>';
if(mysql_num_rows($post_sql) > 0) {
while($post_obj = $data->estrai($post_sql)) {
$id = $post_obj['element_1'];
$name = stripcslashes($post_obj['element_2']);
$cat = stripcslashes($post_obj['element_4']);
$price = stripcslashes($post_obj['element_3_1']);
}
} else {
echo 'Errore DATABASE';
}
$data->disconnetti();
?>
<div id="footer">
</div>
</div>
<img id="bottom" src="bottom.png" alt="">
</body>
</html>
这是 config.php 文件:
<?php
class MysqlClass {
private $nomehost = 'localhost';
private $nomeuser = 'root';
private $password = 'xxxxx';
private $nomedb = 'intse';
private $attiva = FALSE;
private $connessione;
public function connetti() {
if(!$this->attiva && ($this->connessione = mysql_connect($this->nomehost, $this->nomeuser, $this->password) or die(mysql_error()))) {
mysql_select_db($this->nomedb, $this->connessione) or die(mysql_error());
$this->attiva = TRUE; // Now this becomes useful, because the value has been set
}
return $this->attiva;
}
// Method to build up the query
public function query($sql) {
return mysql_query($sql, $this->connessione);
}
// Method to extract information from the query
public function estrai($query) {
return mysql_fetch_array($query, MYSQL_ASSOC);
}
public function disconnetti() {
// More straight forward way to return the status
if($this->attiva) return mysql_close($this->connessione);
return FALSE;
}
}
最佳答案
自从你 method="post"
为了形式。你的变量总是 $_POST['form_item_name']
示例:
<form method='post' action=''>
<input type='text' name='username'>
<input type='submit'>
</form>
在 PHP 部分,提交表单后,您可以使用您的值 $_POST['username']
。另外,您可以在 HTML 部分使用 method='get' ,变量将在地址栏中传递。如果你想使用 GET 变量,它将是 $_GET['username']
。请记住,GET 变量的空间有限(我不确定,但我认为它是 255 个字符),因此如果您想传递长文本,它可能会失败。
永远记住,永远不要相信用户输入的内容,如果你确定,该值必须是数字,请始终检查 php 或其数字,如果是字符串,则可以使用 mysql_real_escape_string();
防止MySQL注入(inject)。
您的代码应更改为:
$post_sql = $data->query("插入 intse
. products
( id
, name
, cat
, price
) VALUES ('$_POST[element_1]', ' $_POST[element_2]'、'$_POST[element_4]'、'$_POST[element_3_1]');");
我建议您在此之前使用mysql_real_escape_string(如果您知道为什么要写入任何字段,例如:
' x' 'x'x 'x
你应该得到 mysql sintax 错误。要修复该问题,请使用以下代码:
$element1 = mysql_real_escape_string($_POST['element_1']);
$element2 = mysql_real_escape_string($_POST['element_2']);
$element31 = mysql_real_escape_string($_POST['element_3_1']);
$element4 = mysql_real_escape_string($_POST['element_4']);
$post_sql = $data->query("INSERT INTO `intse`.`products` (`id`, `name`, `cat`, `price`) VALUES ('$element1', '$element2', '$element4', '$element31');");
使用 mysql_real_escape_string
之前请确保您已连接到数据库
关于php - 如何使用PHP向MySQL添加数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22947652/
我创建了一个用户可以添加测试的字段。这一切运行顺利我只希望当用户点击(添加另一个测试)然后上一个(添加另一个测试)删除并且这个显示在新字段中。 所有运行良好的唯一问题是点击(添加另一个字段)之前添加另
String[] option = {"Adlawan", "Angeles", "Arreza", "Benenoso", "Bermas", "Brebant
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 这个问题似乎不是关于 a specific programming problem, a softwar
我正在努力将 jQuery 滚动功能添加到 nav-tab (Bootstrap 3)。我希望用户能够选择他们想要的选项卡,并在选项卡内容中有一个可以平滑滚动到 anchor 的链接。这是我的代码,可
我正在尝试在用户登录后再添加 2 个 ui 选项卡。首先,我尝试做一个之后。 $('#slideshow').tabs('remove', '4'); $("#slideshow ul li:last
我有一个包含选择元素的表单,我想通过选择添加和删除其中一些元素。这是html代码(这里也有jsfiddle http://jsfiddle.net/txhajy2w/):
正在写这个: view.backgroundColor = UIColor.white.withAlphaComponent(0.9) 等同于: view.backgroundColor = UICo
好的,如果其中有任何信息,我想将这些列添加到一起。所以说我有 账户 1 2 3 . 有 4 个帐户空间,但只有 3 个帐户。我如何创建 java 脚本来添加它。 最佳答案 Live Example H
我想知道是否有一种有效的预制算法来确定一组数字的和/差是否可以等于不同的数字。示例: 5、8、10、2,使用 + 或 - 等于 9。5 - 8 = -3 + 10 = 7 + 2 = 9 如果有一个预
我似乎有一个卡住的 git repo。它卡在所有基本的添加、提交命令上,git push 返回所有内容为最新的。 从其他帖子我已经完成了 git gc 和 git fsck/ 我认为基本的调试步骤是
我的 Oracle SQL 查询如下- Q1- select hca.account_number, hca.attribute3, SUM(rcl.extended_amou
我正在阅读 http://developer.apple.com/iphone/library/documentation/iPhone/Conceptual/iPhoneOSProgrammingG
我正在尝试添加一个“加载更多”按钮并限制下面的结果,这样投资组合页面中就不会同时加载 1000 个内容,如下所示:http://typesetdesign.com/portfolio/ 我对 PHP
我遇到这个问题,我添加了 8 个文本框,它工作正常,但是当我添加更多文本框(如 16 个文本框)时,它不会添加最后一个文本框。有人遇到过这个问题吗?提前致谢。 Live Link: JAVASCRIP
add/remove clone first row default not delete 添加/删除克隆第一行默认不删除&并获取正确的SrNo(例如:添加3行并在看到问题后删除SrNo.2)
我编码this ,但删除按钮不起作用。我在控制台中没有任何错误.. var counter = 0; var dataList = document.getElementById('materi
我有一个类似数组的对象: [1:数组[10]、2:数组[2]、3:数组[2]、4:数组[2]、5:数组[3]、6:数组[1]] 我正在尝试删除前两个元素,执行一些操作,然后将它们再次插入到同一位置。
使用的 Delphi 版本:2007 你好, 我有一个 Tecord 数组 TInfo = Record Name : String; Price : Integer; end; var Info
我使用了基本的 gridster 代码,然后我声明了通过按钮添加和删除小部件的函数它工作正常但是当我将调整大小功能添加到上面的代码中时,它都不起作用(我的意思是调整大小,添加和删除小部件) 我的js代
title 323 323 323 title 323 323 323 title 323 323 323 JS $(document).keydown(function(e){
我是一名优秀的程序员,十分优秀!