我无法安排我上网的这段代码
我想要做的是获得textfield="search_box"
的价值
按下按钮后,搜索数据库并显示表行的输出。
require 'db/connect.php'; //collect
$sql = "SELECT * FROM tbl_studreg WHERE id ='{$search_it}'";
if (isset($_POST['search'])) {
$search_it = mysql_real_escape_string($_POST['search_box']);
}
$query = mysql_query($sql) or die(mysql_error());
答案 0 :(得分:2)
在定义mysqlconn.php
之前,您定义的$sql
变量的内容为$search_it
。
尝试在$search_it
命令后设置$sql
变量。
在旁注中,您使用的是过时的mysql_real_escape_string
扩展程序。查看mysql
或mysqli
扩展,搜索预处理语句并绑定变量。