php中的网上银行代码

时间:2014-03-18 18:29:50

标签: php bank

$result = mysql_query("SELECT * FROM customers WHERE loginid= $_POST['loginid'] AND accpassword= $_POST['accpassword']");
  

解析错误:第6行的C:\ wamp \ www \ index.php中的语法错误,意外的''(T_ENCAPSED_AND_WHITESPACE),期待标识符(T_STRING)或变量(T_VARIABLE)或数字(T_NUM_STRING)

1 个答案:

答案 0 :(得分:1)

基本PHP语法:您不能在"引用的字符串中使用带引号的数组键:

$value = "$array['key']"; // bad
$value = "$array[key]"; // ok
$value = "{$array['key']}"; //ok, alternate syntax

您也容易受到SQL injection attacks的攻击。这是非常糟糕的,因为你说这是针对网上银行代码...