使用'copy-paste'输入sql不行

时间:2016-11-01 21:27:10

标签: php sql database forms copy-paste

我有一个php表单,它在SQL数据库的“指南”中添加了“评论”。 我终于弄明白了我的问题,就是当我在输入区域使用复制粘贴时。 什么可以导致这个? 任何帮助赞赏!!

这是link 这是我的代码:

<body >
<form class="form-horizontal" method="POST" >
     <div class="form-group" >
     <div class="col-sm-1">
     <a href="."  > <img src="Pictures/Design/בחזרה לאתר.png" height="100" width="100"/> </a>
     </div>
     <div class="col-sm-10">
     <h2>הוספת ביקורת ל: <?php if(isset($_SESSION ['name'])){echo $_SESSION ['name'];} else {echo $gname;}?></label>
 </h2>
 </div>
</div>
<hr>

<div class="form-group">

     <div class="col-sm-12 " >

     <div class="col-sm-4 " align="right">
     <?php $val="uploads/guides/".$row['Picture'];?>
     <image src='<?php echo $val;?>' height="130px" width="100px">
     </div>
     <div class="col-sm-7 " align="right">
     <div><label class=" control-label" ><?php if(isset($_SESSION ['name'])){echo $_SESSION ['name'];} else {echo $gname;}?></label><label class=" control-label" >&nbsp&nbsp&nbsp:שם המדריך</label></div>
<div><label class=" control-label" ><?php if(isset($_SESSION ['attraction'])){echo $_SESSION ['attraction'];} else {echo $gattraction;}?></label><label class=" control-label" >&nbsp&nbsp&nbsp:אטרקציה</label></div>
<div><label class=" control-label" ><?php if(isset($_SESSION ['email'])){echo $_SESSION ['email'];} else {echo $gemail;}?></label><label class=" control-label" >&nbsp&nbsp&nbsp:אימייל</label></div>
<div><label class=" control-label" ><?php if(isset($_SESSION ['phone'])){echo $_SESSION ['phone'];} else {echo $gphone;}?></label><label class=" control-label" >&nbsp&nbsp&nbsp:טלפון</label></div>
</div>                                
</div>
</div>

<hr>

<div class="form-group">

     <div class="col-sm-12 " >
     <div class="col-sm-6 col-sm-offset-6" align="right">
     <label class=" control-label" >שמך המלא</label>
     </div>
     <div class="col-sm-12">
     <input type="text" class="form-control" name="name" placeholder=""  />
     </div>

     </div>
     </div>

     <div class="form-group">

     <div class="col-sm-12 " >
     <div class="col-sm-6 col-sm-offset-6" align="right">
     <label class=" control-label" >מתי השתמשת בשירותי המדריך</label>
     </div>      

     <div class="col-sm-6 " align="right">
     <select class="form-control" name="year">
     <option value="בחר/י שנה">בחר/י שנה</option>                  
     <option value="2016">2016</option>
     <option value="2015">2015</option>
     <option value="2014">2014</option>
     <option value="2013">2013</option>
     <option value="2012">2012</option>
     <option value="2011">2011</option>
     <option value="2010">2010</option>
     <option value="2009">2009</option>
     </select>
     </div>
     <div class="col-sm-6 " align="right">

     <select class="form-control" name="month">
     <option value="בחר/י חודש">בחר/י חודש</option>  
     <option value="ינואר">ינואר</option>
     <option value="פברואר">פברואר</option>
     <option value="מרץ">מרץ</option>
     <option value="אפריל">אפריל</option>
     <option value="מאי">מאי</option>
     <option value="יוני">יוני</option>
     <option value="יולי">יולי</option>
     <option value="אוגוסט">אוגוסט</option>
     <option value="ספטמבר">ספטמבר</option>
     <option value="אוקטובר">אוקטובר</option>
     <option value="נובמבר">נובמבר</option>
     <option value="דצמבר">דצמבר</option>
     </select>
     </div>

     </div>
     </div>

     <div class="form-group">

     <div class="col-sm-12 " >
     <div class="col-sm-6 col-sm-offset-6" align="right">
     <label class=" control-label" >ציון 1-5</label>
     </div>
     <div class="col-sm-3 col-sm-offset-9 " align="right">
     <select class="form-control " name="rating">
     <option value="1">1</option>
     <option value="2">2</option>
     <option value="3">3</option>
     <option value="4">4</option>
     <option value="5">5</option>
     </select>
     </div>

     </div>
     </div>  

     <div class="form-group">

     <div class="col-sm-12 " >
     <div class="col-sm-6 col-sm-offset-6" align="right">
     <label class=" control-label" >כמה שילמת ומה זה כלל</label>
     </div>  
     <div class="col-sm-12">
     <textarea class="form-control" name="pay" cols="40" rows="2"></textarea>
     </div>

     </div>
     </div>


     <div class="form-group">

     <div class="col-sm-12 " >
     <div class="col-sm-6 col-sm-offset-6" align="right">
     <label class=" control-label" >פרטו את חוויתכם עם המדריך בהרחבה</label>
     </div> 
     <div class="col-sm-12">
     <textarea class="form-control" name="exp" cols="40" rows="5" required></textarea>

     </div>

     </div>
     </div>


     <div class="form-group">

     <div class="col-sm-12 " >
     </div>                             
     </div>       
     <div class="form-group" >

     <div class="col-sm-12 col-sm-offset-5"><button type="submit"  class="btn btn-primary  btn-sm" name="addreview"  value="Submit Record">הוספת ביקורת</button></div>

     </div>

     <?php

     if(isset($_POST['addreview'])){ 
         $name = $_POST['name'];
         $name = str_replace("'","''",$name);
         $monthh = $_POST['month'];
         $yearr = $_POST['year'];
         $pay = $_POST['pay'];
         $pay = str_replace("'","''",$pay);
         $exp= $_POST['exp'];
         $exp = str_replace("'","''",$exp);
         $rating=$_POST['rating'];
         $query1="INSERT INTO review (ReviewerName,ServiceMonth,ServiceYear,Rating,Payment,Experience,Guide_ID) VALUES ";
         $query1.="('$name','$monthh','$yearr','$rating','$pay','$exp','$guideid')";
         $result=mysqli_query($conn,$query1);

         if($result){

             ?>
             <script type="text/javascript">
             window.location = "./review_added_successfully.php";
             </script>      
             <?php
         }
         else{
             echo "not submitted";
         }

     }   ?>              


</form>

</body>

0 个答案:

没有答案