如何在Web浏览器中设置GET变量?

时间:2015-11-26 11:09:31

标签: php mysql

query('SELECT name FROM flags WHERE id='.$_GET['id']);

  • 127.0.0.1/?id=1
  • 127.0.0.1/?id =' 0.1

这些不起作用。我怎么能正确地做到这一点?

2 个答案:

答案 0 :(得分:2)

使用mysql_reaL_escape_string

$id = mysql_reaL_escape_string($_GET['id']);
$query = mysql_query("SELECT name FROM flags WHERE id='$id'");
  

mysql_real_escape_string - 转义字符串中的特殊字符   在SQL语句中使用

答案 1 :(得分:-1)

$id=$_GET['id'];
$sql=mysql query("SELECT name FROM flags WHERE id='$id'";

和链接是例如:127.0.0.1/xxx.php?id = 1 试试这个