我正在制作房间预订系统,用户输入预订时间。输入都是通过单击框完成的,这部分只是一个检查,以确保人们不会篡改GET值来覆盖事物。这是我到目前为止所做的:
$Username = mysql_real_escape_string(($_POST['Username']));
$DateBooked = mysql_real_escape_string(($_POST['DateBooked']));
$Room = mysql_real_escape_string(($_POST['Room']));
$StartTime = mysql_real_escape_string(($_POST['StartTime']));
$EndTime = mysql_real_escape_string(($_POST['EndTime']));
$query="SELECT bookingid,StartTime,EndTime
FROM bookings
WHERE DateBooked = '$DateBooked' AND Room='$Room' AND Approved = 1";
$result=mysql_query($query);
$num=mysql_num_rows($result);
$i=1;
while ($i <= $num)
{
$MinValue=mysql_result($result,$i,"StartTime");
$MaxValue=mysql_result($result,$i,"EndTime");
if ((($StartTime >= $MinValue) && ($StartTime <= $maxValue)) ||
(($EndTime >= $MinValue) && ($EndTime <= $maxValue))) {
$overflowed=true;
}
$i++;
}
if ($overflowed)
{
//Error message
}
else
{
//Save to database
}
我的问题如下:
我做错了什么?
谢谢!
答案 0 :(得分:0)
你有几个问题:
首先:您的变量$MaxValue
和$maxValue
不一致。
第二次:mysql_result
的行号从0
开始。
第三次:您的比较不正确。
您应该将循环更改为:
$i=0;
while ($i < $num)
{
$MinValue=mysql_result($result,$i,"StartTime");
$MaxValue=mysql_result($result,$i,"EndTime");
if (($StartTime < $MaxValue) && ($MinValue < $EndTime)) {
$overflowed=true;
}
$i++;
}
修改:您也可以通过其他方式改进代码,例如,一旦确定存在重叠,就可以停止while
循环。此外,您可能不希望在当天循环遍历给定房间的每个请求。您可以让SQL查询返回已批准的请求,这些请求的时间与新请求位于同一窗口中(允许您放弃while
循环)。
修改2 :Here是有关重叠日期的更多信息。