$result = mysql_query("SELECT * FROM customers WHERE loginid= $_POST['loginid'] AND accpassword= $_POST['accpassword']");
解析错误:第6行的C:\ wamp \ www \ index.php中的语法错误,意外的''(T_ENCAPSED_AND_WHITESPACE),期待标识符(T_STRING)或变量(T_VARIABLE)或数字(T_NUM_STRING)
答案 0 :(得分:1)
基本PHP语法:您不能在"
引用的字符串中使用带引号的数组键:
$value = "$array['key']"; // bad
$value = "$array[key]"; // ok
$value = "{$array['key']}"; //ok, alternate syntax
您也容易受到SQL injection attacks的攻击。这是非常糟糕的,因为你说这是针对网上银行代码...