php mysql插入语句,创建动态插入语句-PHP-MySQL

我有一个具有多个下拉菜单(16)speed []和其他一些字段的表单

下拉框中的数据必须插入到Mysql表中

我要做的是获取计数count($_ POST [“ speed”]);然后循环遍历直到速度数组结束.

问题是:

>如果未选择下拉菜单中的任何一个,则返回“ -1”,如果使用`($_POST [“ speed”] [$i]!=“-1”),则它不进行比较并进入IF环

>插入查询无效,不确定如何附加多余的逗号

打印时为$sql

INSERT INTO mytablename (w_name,wtype,speed1,speed2, speed3, speed4, speed5, speed6, speed7, speed8, speed9, speed10, speed11, speed12, speed13, speed14, speed15, speed16, coach_id) VALUES ('name', '', ''-1''800''-1''-1''200''-1''-1''-1''-1''-1''-1''-1''-1''-1''-1''200'', '208')

我的PHP代码

$itemCount = count($_POST["speed"]);

$itemValues=0;

$query = "INSERT INTO mytablename (w_name,wtype,speed1,speed2, speed3, speed4, speed5, speed6, speed7, speed8, speed9, speed10, speed11, speed12, speed13, speed14, speed15, speed16, coach_id) VALUES ";

$bldSpltString="";

$queryValue = "";

for($i=0;$i

if(($_POST["speed"][$i]!="-1") || !empty($_POST["speed"][$i])) {

$bldSpltString .= "'" . $_POST["speed"][$i] ."'";

}

}

$queryValue .= "('" . $wkout . "', '" . $wtype . "', '" . $bldSpltString . "', '" .$_SESSION['id']."')";

$sql = $query.$queryValue;

echo $sql;

exit;

解决方法:

我会做这样的事情:

function dynamicInsert($table_name, $assoc_array){

$keys = array();

$values = array();

foreach($assoc_array as $key => $value){

$keys[] = $key;

$values[] = $value;

}

$query = "INSERT INTO `$table_name`(`".implode("`,`", $keys)."`) VALUES('".implode("','", $values)."')";

echo $query;

}

dynamicInsert("users", array(

"username" => "Test User",

"password" => "Password123"

));

?>

警告:此代码不安全,我将对发送到mysql的变量运行mysql_real_escape_string和任何其他必要的卫生措施.我还要避免允许此脚本在任何公开场合运行,因为动态插入可能会带来巨大的安全风险!

标签:mysql,php

来源: https://codeday.me/bug/20191118/2028752.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值