将值插入到db中,其中一个表单值是一个数组

时间:2015-01-06 14:16:29

标签: php mysql

我有一个表格,里面有很多字段可供填写。如下: 表格

 <form action="<?php echo $editFormAction; ?>" id="form1" name="form1" method="POST">

        <input type="checkbox" name="Category[]" value="Casio Digital Pianos" id="Category_0" />
          Casio piano</td>
        <td><input type="checkbox" name="Category[]" value="Casio Keyboards" id="Category_2" />
          Casio Keyboard</td>
        <td><input type="checkbox" name="Category[]" value="Recording" id="Category_3" />
    Recording</td>
        <td><input type="checkbox" name="Category[]" value="Modules & Add-on s" id="Category_4" />
    Modules & Add-on's</td>
      </tr>
      <tr>
        <td> <input type="checkbox" name="Category[]" value="Kawai Digital Pianos" id="Category_5" />


      </label>
      </p>
      <p>
        <label>Manufacturer
          <select name="Manufacturer" id="Manufacturer">
            <option value="Casio">Casio</option>
            <option value="Kawai">Kawai</option>
            <option value="Korg">Korg</option>
            <option value="Roland">Roland</option>
            <option value="Yamaha">Yamaha</option>
            <option value="Ketron">Ketron</option>
            <option value="Boss">Boss</option>
            <option value="Samson">Samson</option>
            <option value="Orla">Orla</option>
            <option value="Technics">Technics</option>
            <option value="Ultimax">Ultimax</option>
          </select>
        </label>
      </p>
        <p>
        <label>Model
          <input type="text" name="Model" id="Model" />
        </label>
      </p>
      <p>
        <label>Color
          <input type="text" name="Color" id="Color" />
        </label>
      </p>
      <p>
        <label>


      <p><input name="submit" type="submit" value="submit" /></p>
      <input type="hidden" name="MM_insert" value="form1" />
    </form>

我希望该类别的每个值都是数据库中的新行

我使用DW开头如下: 插入代码:

if (!function_exists("GetSQLValueString")) {
function GetSQLValueString($theValue, $theType, $theDefinedValue = "", $theNotDefinedValue = "") 
{
  if (PHP_VERSION < 6) {
    $theValue = get_magic_quotes_gpc() ? stripslashes($theValue) : $theValue;
  }

  $theValue = function_exists("mysql_real_escape_string") ? mysql_real_escape_string($theValue) : mysql_escape_string($theValue);

  switch ($theType) {
    case "text":
      $theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
      break;    
    case "long":
    case "int":
      $theValue = ($theValue != "") ? intval($theValue) : "NULL";
      break;
    case "double":
      $theValue = ($theValue != "") ? doubleval($theValue) : "NULL";
      break;
    case "date":
      $theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
      break;
    case "defined":
      $theValue = ($theValue != "") ? $theDefinedValue : $theNotDefinedValue;
      break;
  }
  return $theValue;
}
}

$editFormAction = $_SERVER['PHP_SELF'];
if (isset($_SERVER['QUERY_STRING'])) {
  $editFormAction .= "?" . htmlentities($_SERVER['QUERY_STRING']);
}

if ((isset($_POST["MM_insert"])) && ($_POST["MM_insert"] == "form1")) {

  $insertSQL = sprintf("INSERT INTO products (Category, Manufacturer, Model, Color) VALUES (%s, %s, %s, %s)",
                       GetSQLValueString($_POST['Category'], "text"),
                       GetSQLValueString($_POST['Manufacturer'], "text"),
                       GetSQLValueString($_POST['Model'], "text"),
                       GetSQLValueString($_POST['Color'], "text");


  mysql_select_db($database_dconn, $dconn);
  $Result1 = mysql_query($insertSQL, $dconn) or die(mysql_error());
}

哪个不起作用,因为它以某种方式找不到类别我认为这是因为它是一个数组。有没有办法使这个工作,所以当勾选到一个新的字段时,它会插入每个类别的表单。 我尝试过以下方法:

if (isset($_POST['Category'])) {
    foreach($_POST['Category'] as $value);

if ((isset($_POST["MM_insert"])) && ($_POST["MM_insert"] == "form1")) {
etc...

但这似乎根本不起作用。 欢迎任何帮助

1 个答案:

答案 0 :(得分:0)

首先,read up on PDO并停止使用mysql()个功能。接下来,你接近你的foreach,但是停止使用isset - 即使字段为空,这对于已发布的表单总是会返回true(因为变量由于被发布而被初始化,即使它是NULL - 但是不要尝试检查NULL,因为它仍会在值“”上传递为true,而是使用if(!empty($_POST['field']))。关于你对类别数组的预测,请尝试以下内容。

现在,我注意到了一些问题。您是否希望根据已检查类别的数量运行多个SQL插入?这些颜色,制造商等具有相同的价值吗?如果是这样,你就走在了正确的轨道上。如果没有,我会建议你重做整个表格(例如,如果你需要每个选中类别的唯一值)。接下来,为什么要传递带有表单名称值的隐藏字段?这是否验证数组是否已发布?

最后但同样重要的是,get_magic_quotes_gpc() - 不,不。首先,使用PDO消除了在进入SQL查询的过程中消除字符串的需要(虽然不是为了理解危险,但如果没有获胜点执行)。此外,显示所有您真正需要的是htmlspecialchars()来清理任何显示的输出。这样做可以解决你的功能问题。

编辑:尝试以下(没有任何HTML格式)

你能不能简单地试试:

if(!empty($_POST['submit'])) {

    foreach ($_POST['category'] AS $val) {
    # $val will hold the value of your checkbox
    # Run SQL insert
    }

} else {
# Display HTML form
}