我收到以下错误: 错误:SQL语法中有错误;查看与您的MySQL服务器版本对应的手册,以便在第3行“.98.229”附近使用正确的语法
在我的PHP代码上,如下所示:
<?php
$con = mysql_connect("****", "****", "****");
if (!$con)
{
die('Could not connect: ' . mysql_error());
}
mysql_select_db("****", $con);
$ip=$_SERVER['REMOTE_ADDR'];
$sql="INSERT INTO users (fname, lname, email, password, ip)
VALUES
('$_POST[fname]', '$_POST[lname]', '$_POST[email]', '$_POST[password]', $ip)";
if (!mysql_query($sql,$con))
{
die('Error: ' . mysql_error());
}
echo "1 record added";
mysql_close($con);
?>
有什么建议吗? :)
答案 0 :(得分:3)
答案 1 :(得分:1)
在做你做的事情之前,你应该真的使用PDO并检查你的POST。你完全容易受到SQL注入攻击。
Are PDO prepared statements sufficient to prevent SQL injection?
答案 2 :(得分:0)