我有一个简单的html表单和一个php文件来执行数据库插入。我遇到的问题是,当我按下提交按钮时,我的数据库表会收到同一提交的3份副本,我只需要一份。以下是代码。
HTML:
<!DOCTYPE html>
<html>
<form action="demo.php" method="post">
<p>
Input 1: <input type="text" name="input1" />
<input type="submit" value="Submit" />
</p>
</form>
</html>
PHP:
<?php
define('DB_NAME', 'phpmyadminName');
define('DB_USER', 'phpmyadminUser');
define('DB_PASSWORD', '');
define('DB_HOST', 'localhost');
$link = mysql_connect(DB_HOST, DB_USER, DB_PASSWORD);
if (!$link){
die('Could not connect: ' . mysql_error());
}
$db_selected = mysql_select_db(DB_NAME, $link);
if (!$db_selected){
die('Can\'t use ' . DB_NAME . ': ' . mysql_error());
}
$value = $_POST['input1'];
$sql = "INSERT INTO demo (input1) VALUES ('$values')";
if (!mysql_query($sql)){
die('Error: ' . mysql_error());
}
mysql_close();
?>
由于显而易见的原因,DB_NAME,DB_USER和DB_PASSWORD都已更改,但代码确实有效。
它只是将表单数据的太多副本提交到数据库表。当我在学校的时候,我遇到了这个问题,但似乎问题出现在服务器端,而不是我们的代码。这里使用的服务器是我的,我完全可以控制它。如果服务器出现问题,我需要帮助纠正(因为我这样做是为了学习如何管理这些工具,我不仅仅知道基本级别的管理)。
答案 0 :(得分:2)
Kenneth,你在这里提供的代码诚实地需要一些工作。首先,请不要再使用mysql
API。它已被弃用,将来的PHP版本将不再受支持,并且不安全。对于所有数据库操作,请使用mysqli
或PDO
API,最好使用预先准备好的语句。
其次,不要先INSERT
$_POST
或$_GET
变量直接进入数据库而不先验证/清理它们,因为有人可能会删除您的数据,甚至更糟糕的是整个数据库。 PHP有许多功能可以使这很容易,例如ctype,具体取决于数据类型。
也许在你的代码中尝试这样的事情:
if (!empty($_POST['input1'])) { //checks if data was received//
$value = $_POST['input1'];
mysql_real_escape_string($value);
$sql = "INSERT INTO demo (input1) VALUES ('$value')";
} else {
echo "form was not received";
exit;
}
我还注意到您的变量名称不同,上面已对此进行了更正。
编辑:
错误地使用了错误的PHP ctype函数语法。
答案 1 :(得分:0)
您正在名为$value
的变量中输入POST输入值,并且您正在发送$values
我已经更正了代码。
您能否请尝试下面的代码
<?php
define('DB_NAME', 'phpmyadminName');
define('DB_USER', 'phpmyadminUser');
define('DB_PASSWORD', '');
define('DB_HOST', 'localhost');
$link = mysql_connect(DB_HOST, DB_USER, DB_PASSWORD);
if (!$link){
die('Could not connect: ' . mysql_error());
}
$db_selected = mysql_select_db(DB_NAME, $link);
if (!$db_selected){
die('Can\'t use ' . DB_NAME . ': ' . mysql_error());
}
$value = $_POST['input1'];
if($value!=''){
$sql = "INSERT INTO demo (input1) VALUES ('".$value."')";
}
if (!mysql_query($sql)){
die('Error: ' . mysql_error());
}
mysql_close();
?>
答案 2 :(得分:0)
以下是该问题的正确代码。我已经检查过,当你刷新页面时,它会在数据库中创建新的空白条目,而变量名也是错误的。
您必须检查Request方法。这个
$ _ SERVER [&#39; REQUEST_METHOD&#39;] ===&#39; POST&#39;
将检查表单方法,它将阻止数据库中的空白条目。
<?php
define('DB_NAME', 'test');
define('DB_USER', 'root');
define('DB_PASSWORD', 'mysqldba');
define('DB_HOST', 'localhost');
$link = mysql_connect(DB_HOST, DB_USER, DB_PASSWORD);
if (!$link){
die('Could not connect: ' . mysql_error());
}
$db_selected = mysql_select_db(DB_NAME, $link);
if (!$db_selected){
die('Can\'t use ' . DB_NAME . ': ' . mysql_error());
}
//Test for request method
if($_SERVER['REQUEST_METHOD'] === 'POST') {
$value = $_POST['input1'];
$sql = "INSERT INTO demo (input1) VALUES ('$value')";
//echo $sql;die;
if (!mysql_query($sql)){
die('Error: ' . mysql_error());
}
}
mysql_close();
?>