我正在尝试获取一个表单来删除表中的行,但是我完成了所有操作但删除了行。它清除表中的所有值,但不会删除行或ID。我试过提交它
PHP脚本
<?php
if ($_SERVER["REQUEST_METHOD"] == "POST") {
// Setting up the Database Connection
$servername = "localhost";
$username = "root";
$password = "Fh3dSWIWCLd4";
$dbname = "servers";
$conn = new mysqli($servername, $username, $password, $dbname);
if ($conn->connect_error) {
die("Connection failed: " . $conn->connect_error);
}
//Capturing the POST Data
$id = $_POST['id'];
$sql = "DELETE FROM sv_info WHERE id='$id' LIMIT 1";
// Executing the SQL statement
if ($conn->query($sql) === TRUE) {
header("Location:http://osgaming.joec.pw/login/");
} else {
echo "Error: " . $sql . "
" . $conn->error;
}
// Closing the database connection
$conn->close();
}
?>
HtmlForm控件
<?php include 'sql-dbsv-del.php'; ?>
<h2><b class="e">Delete Entries</b></h2>
<form action="<?php echo $_SERVER['PHP_SELF'] ?>" method="post" class="form-group">
<label for="id">Database ID</label>
<input type="number" name="id" class="form-control" placeholder="Database ID"><br />
<input type="submit" value="Delete Entry" class="btn btn-danger">
</form>
https://gyazo.com/ca3f10f862b3993f5d716cb49242304b 它对数据库中的变量做了什么图像
答案 0 :(得分:3)
学习基本的PHP字符串语法:
$sql = "DELETE FROM sv_info WHERE id='.$id.' LIMIT 1";
^--start of PHP string ^---end of PHP string
您正在生成文字查询字符串
DELETE FROM sv_info WHERE id='.4.' LIMIT 1
请注意,您对PHP字符串连接的错误尝试实际上是如何成为查询字符串的一部分。你已经 IN 一个php字符串,所以你不能在该字符串中执行PHP - PHP不是递归嵌入/可执行的。
其中任何一个都可行:
$sql = "DELETE FROM sv_info WHERE id='$id' LIMIT 1";
$sql = "DELETE FROM sv_info WHERE id='" . $id . "' LIMIT 1";
但当然,仍然容易受到sql injection attacks的攻击。</ p>
答案 1 :(得分:1)
您的SQL语句:
$sql = "DELETE FROM sv_info WHERE id='4' LIMIT 1";
根本没有使用变量$id
。您尝试在每次执行时删除id = 4。如果该ID不存在,那么您无所事事。