使用mysqli数据库检查提交表单输入

时间:2016-01-13 18:43:37

标签: php html mysqli

当我在表单中键入代码时,我希望我的PHP代码检查提交代码是否存在于数据库中,然后运行MySqli查询。我试图这样做,但我收到错误Cannot use isset() on the result of an expression (you can use "null !== expression" instead)我已经搜索了问题,但没有一个确实帮助我解决或理解我的问题。

FORM

<p><b>Skriv in din laddkod nedan och tryck på "Ladda"</b></p>
<form action="laddaklar.php" method="post">
<input type="text" name="laddkod"/>
<input type="submit" name="submit" value="Ladda" />
</form>

PHP

<?php 

session_start();

    $mysqli = NEW MySQLI ('localhost', 'root', '', 'ph');

    $laddkod = isset($_POST['laddkod']) ? $_POST['laddkod'] : '';



    $kod= "SELECT refill from card_refill"; 
    $result = $mysqli->query($kod);


    if(isset($_POST['submit'] && $laddkod==$result)){


     $resultSet = $mysqli->query ("UPDATE card_credit SET value= value + (select credit from card_refill WHERE refill='" . $_POST['laddkod'] . "') WHERE card_id = '" . $_SESSION['card'] . "' ");

 echo "<b>Ditt kort har laddats!</b>";
}
else
{
    echo "Fel laddkod";
}

1 个答案:

答案 0 :(得分:5)

您收到的错误:

  

不能对表达式的结果使用isset()

是由尝试在此处使用表达式引起的:

if(isset($_POST['submit'] && $laddkod==$result)){...

您必须正确关闭isset()并删除虚假的额外)

if( isset($_POST['submit']) && $laddkod==$row['refill'] ){...
-----------------------add^  --------------------remove^

此外,您没有为第一个查询获取任何行结果:

$kod= "SELECT refill from card_refill"; 
$result = $mysqli->query($kod);
$row = $result->fetch_assoc(); // The value will be in the $row array

然后您似乎永远不会执行UPDATE查询。

此外,您不清楚设置$_SESSION['card']的位置,但在尝试UPDATE查询之前,您需要确保设置它。