php编辑文件内指定数据库,php - [由用户编辑配置文件时,使用mysql / php更新数据库中的表 - SO中文参考 - www.soinside.com...

在使用PHP和MySQL进行数据库操作时,遇到表单更新记录不成功的问题。问题可能在于SQL注入风险和匹配的行不存在。确保使用预处理语句防止注入,并检查session_id是否对应数据库中实际存在的行。当表单被填写并提交时,尝试更新的是数据库中不存在的记录,导致更新失败。解决方案包括正确匹配和验证数据以及更新语句的准确性。
摘要由CSDN通过智能技术生成

[由用户编辑配置文件时,使用mysql / php更新数据库中的表

问题描述 投票:-1回答:1

我正在使用本地phpmyadmin作为我的数据库(MYSQL),我正在执行类似的操作,但我不知道为什么此代码未更新数据库中的表。我能够从数据库中获取数据并将其显示在所需的页面和位置。<?php

session_start();

require('db.php');

$id = session_id();

$query = "SELECT * from new_record where id='" . $id . "'";

$result = mysqli_query($con, $query) or die (mysqli_error());

$row = mysqli_fetch_assoc($result);

?>

Update Record

Update Record

$status = "";

if (isset($_POST['new']) && $_POST['new'] == 1)

{

$id = session_id();

$name = $_POST['name'];

$age = $_POST['age'];

$submittedby = $_SESSION['username'];

$update = "UPDATE new_record SET name='" . $name . "', age='" . $age . "', submittedby='" . $submittedby . "' WHERE id='" . $id . "'";

mysqli_query($con, $update) or die(mysqli_error());

$status = "Record Updated Successfully. View Updated Record";

echo '

' . $status . '

';

}else {

?>

php

mysql

1个回答

0

投票

正如评论中提到的-照顾注射问题。

session_id()放入您的$ id中,您的表中没有行。您的表中没有与MySQL Column ID匹配到当前session_id()的行。您仍将显示您的表单,其中没有名称和年龄的值。填写并提交时,它需要更新表中不存在的现有行。

热门问题

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值