我希望在用户输入其ID并提交后显示一行。 我的代码无法正常工作。请纠正这个。
search-form.php看起来像这样。
</html><body>
<form method="GET" action="search.php">
Keyfield <input type="text" name="search"> <br><br>
<input type="submit" value="submit">
</form></body>
</html>
和
search.php看起来像这样。
<?php
$connection = mysql_connect('localhost','user','pass') or die ("Couldn't connect to server.");
$db = mysql_select_db('db', $connection) or die ("Couldn't select database.");
$search=$_GET['search'];
$fetch = 'SELECT * FROM `table` WHERE `ID` = "'.$search.'"';
echo "<table margin=auto width=999px border=1>";
echo "<tr><td><b>ID</b></td><td><b>Name</b></td><td><b>Telephone</b></td><td> <b>E-mail</b></td><td><b>Couttry Applying for</b></td><td><b>Visa-Category</b> </td><td><b>Other Category</b></td><td><b>Passport No</b></td><td> <b>Remarks</b></td></tr>";
for($i=0;$i<$num;$i++)
{
$row=mysql_fetch_row($fetch);
echo "<tr>";
echo"<td>$row[0]</td>";
echo"<td>$row[1]</td>";
echo"<td>$row[2]</td>";
echo"<td>$row[3]</td>";
echo"<td>$row[4]</td>";
echo"<td>$row[5]</td>";
echo"<td>$row[6]</td>";
echo"<td>$row[7]</td>";
echo"<td>$row[8]</td>";
echo"</tr>";
}//for
echo"</table>";
?>
当用户输入他的ID并提交时显示。但是此代码不显示带有id的行。 纠正这个。 感谢。
答案 0 :(得分:0)
你缺少mysql_query语句。你应该在获取结果之前执行查询
修改像
$ sql ='SELECT * FROM table
WHERE ID
=“'。$ search。'”';
$ fetch = mysql_query($ sql);
答案 1 :(得分:0)
几点:
$fetch = 'SELECT * FROM
表WHERE
ID = "'.$search.'"'
导致最常见和最严重的安全漏洞:SQL注入。请阅读此(谷歌)关于第3点,假设您将使用PDO,请阅读http://www.phpro.org/tutorials/Introduction-to-PHP-PDO.html