gpt4 book ai didi

php - 如何使用PHP向MySQL添加数据

转载 作者:行者123 更新时间:2023-11-30 00:25:06 25 4
gpt4 key购买 nike

我有一个问题。我需要用表单上四个文本框的数据填充 mysql 数据库中的行,问题是当我打开页面时会自动在数据库中插入“element_1”、“element_2”等。这是因为我在查询中插入了肯定错误的值,但由于我是 php 菜鸟,我不知道如何声明变量并将其分配给文本字段。下面是表格的图像。 http://i.stack.imgur.com/K6ACM.png

编辑:现在我有了这段代码!

    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<title>Aggiungi Prodotto</title>
<link rel="stylesheet" type="text/css" href="view.css" media="all">
<script type="text/javascript" src="view.js"></script>

</head>
<body id="main_body" >

<img id="top" src="top.png" width="400px" alt="">
<div id="form_container">

<?php

include '../config.php';

$data = new MysqlClass();
$data->connetti();

$element1 = mysql_real_escape_string($_POST['element_1']);
$element2 = mysql_real_escape_string($_POST['element_2']);
$element31 = mysql_real_escape_string($_POST['element_3_1']);
$element4 = mysql_real_escape_string($_POST['element_4']);

if (isset($_POST["element_1"]) && isset($_POST["element_2"]) && isset($_POST["element_3"]) && isset($_POST["element_4"]));
$post_sql = $data->query("INSERT INTO `intse`.`products` (`id`, `name`, `cat`, `price`) VALUES ('".$_POST['element_1']."', '".$_POST['element_2']."', '".$_POST['element_4']."', '".$_POST['element_3_1']."');");

echo '<form id="form_824225" class="appnitro" method="post" action="">';
echo '<div class="form_description">';
echo '<h2>Aggiungi Prodotto</h2>';
echo '<p>Aggiunta Manuale Nuovo Prodotto</p>';
echo '</div>';
echo '<ul >';
echo '<li id="li_1" >';
echo '<label class="description" for="element_1">Cod. ID </label>';
echo '<div>';
echo '<input id="element_1" name="element_1" class="element text small" type="text" maxlength="255" value=""/>';
echo '</div><p class="guidelines" id="guide_1"><small>Specifica Codice ID Interno</small></p>';
echo '</li><li id="li_2" >';
echo '<label class="description" for="element_2">Nome Prodotto </label>';
echo '<div>';
echo '<input id="element_2" name="element_2" class="element text medium" type="text" maxlength="255" value=""/>';
echo '</div><p class="guidelines" id="guide_2"><small>Specifica Nome Prodotto</small></p>';
echo '</li><li id="li_4" >';
echo '<label class="description" for="element_4">Categoria </label>';
echo '<div>';
echo '<select class="element select medium" id="element_4" name="element_4">';
echo '<option value="" selected="selected">Scegli...</option>';
echo '<option value="1" >Desktop PC</option>';
echo '<option value="2" >Mini PC</option>';
echo '<option value="3" >Gaming PC</option>';
echo '<option value="4" >Office PC</option>';
echo '<option value="5" >Server PC</option>';
echo '<option value="6" >Accessori</option>';
echo '</select>';
echo '</div><p class="guidelines" id="guide_4"><small>Specifica Categoria Prodotto</small></p>';
echo '</li><li id="li_3" >';
echo '<li id="li_5">';
echo '<label class="description" for="element_3">Prezzo </label></li>';
echo '<span>';
echo '<input id="element_3_1" name="element_3_1" class="element text currency" size="10" value="0" type="text" /> ,00 €';
echo '</span>';
echo '<p class="guidelines" id="guide_3"><small>Specifica il prezzo praticato al dettaglio.</small></p> ';
echo '</li>';
echo '<li class="buttons">';
echo '<input type="hidden" name="form_id" value="824225" />';
echo '<input id="saveForm" class="button_text" type="submit" name="submit" value="Aggiungi" />';
echo '</li>';
echo '</ul>';
echo '</form>';

if(mysql_num_rows($post_sql) > 0) {

while($post_obj = $data->estrai($post_sql)) {

$id = $post_obj['element_1'];
$name = stripcslashes($post_obj['element_2']);
$cat = stripcslashes($post_obj['element_4']);
$price = stripcslashes($post_obj['element_3_1']);
}
} else {

echo 'Errore DATABASE';

}

$data->disconnetti();
?>
<div id="footer">
</div>
</div>
<img id="bottom" src="bottom.png" alt="">
</body>
</html>

这是 config.php 文件:

<?php

class MysqlClass {

private $nomehost = 'localhost';
private $nomeuser = 'root';
private $password = 'xxxxx';
private $nomedb = 'intse';
private $attiva = FALSE;
private $connessione;

public function connetti() {

if(!$this->attiva && ($this->connessione = mysql_connect($this->nomehost, $this->nomeuser, $this->password) or die(mysql_error()))) {

mysql_select_db($this->nomedb, $this->connessione) or die(mysql_error());
$this->attiva = TRUE; // Now this becomes useful, because the value has been set

}

return $this->attiva;

}

// Method to build up the query

public function query($sql) {

return mysql_query($sql, $this->connessione);

}

// Method to extract information from the query

public function estrai($query) {

return mysql_fetch_array($query, MYSQL_ASSOC);

}

public function disconnetti() {

// More straight forward way to return the status

if($this->attiva) return mysql_close($this->connessione);

return FALSE;

}

}

最佳答案

自从你 method="post"为了形式。你的变量总是 $_POST['form_item_name']示例:

<form method='post' action=''>
<input type='text' name='username'>
<input type='submit'>
</form>

在 PHP 部分,提交表单后,您可以使用您的值 $_POST['username'] 。另外,您可以在 HTML 部分使用 method='get' ,变量将在地址栏中传递。如果你想使用 GET 变量,它将是 $_GET['username'] 。请记住,GET 变量的空间有限(我不确定,但我认为它是 255 个字符),因此如果您想传递长文本,它可能会失败。

永远记住,永远不要相信用户输入的内容,如果你确定,该值必须是数字,请始终检查 php 或其数字,如果是字符串,则可以使用 mysql_real_escape_string();防止MySQL注入(inject)。

您的代码应更改为:

$post_sql = $data->query("插入 intse . products ( id , name , cat , price ) VALUES ('$_POST[element_1]', ' $_POST[element_2]'、'$_POST[element_4]'、'$_POST[element_3_1]');");

我建议您在此之前使用mysql_real_escape_string(如果您知道为什么要写入任何字段,例如:

' x' 'x'x 'x

你应该得到 mysql sintax 错误。要修复该问题,请使用以下代码:

$element1 = mysql_real_escape_string($_POST['element_1']);
$element2 = mysql_real_escape_string($_POST['element_2']);
$element31 = mysql_real_escape_string($_POST['element_3_1']);
$element4 = mysql_real_escape_string($_POST['element_4']);

$post_sql = $data->query("INSERT INTO `intse`.`products` (`id`, `name`, `cat`, `price`) VALUES ('$element1', '$element2', '$element4', '$element31');");

使用 mysql_real_escape_string 之前请确保您已连接到数据库

关于php - 如何使用PHP向MySQL添加数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22947652/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com