sql UPDATE取决于行id

时间:2017-07-10 19:45:51

标签: php html sql

我正在尝试通过表单更新数据库中的颜色值,但仅在我设置id时才起作用,例如:WHERE ID = 40“;但我需要这个来处理所有行。

<?php

try
{
$bdd = new PDO('mysql:host=localhost;dbname=test;charset=utf8','root', '');
}
catch(Exception $e)
{
    die('Erreur : '.$e->getMessage());
}


$reponse = $bdd->query('SELECT id,pseudo, message, color  FROM 
minichat ORDER BY ID DESC LIMIT 0, 10');


while ($donnees = $reponse->fetch())
{
echo '<form action="minichat_post2.php" method="post">
    <table style="border:1px solid black">';
echo '<tr>';
echo '<td style="border:1px solid black">' .$donnees['id']. '</td>';
echo '<td style="border:1px solid black">' .$donnees['pseudo']. 
'</td>';
 echo '<td style="border:1px solid black">' .$donnees['message']. 
 '</td>';
  echo '<td style="border:1px solid black">' .$donnees['color']. 
 '</td>';
 echo '<td style="border:1px solid black">
 <label for="color">Color</label> :  <input type="color" name="color" 
 id="color" /><br />
    <input type="submit" value="Envoyer" />
    </td></tr></table>
      </form>';
 }
?>

$reponse->closeCursor();

?>

这是更新页面minichat_post2.php但在我设置id时是唯一的。 所以我需要在这里改变一下:WHERE id =?“;请帮助!!

<?php
$servername = "localhost";
$username = "root";
$password = "";
$dbname = "test";


$id=$_GET['id'];
// Create connection
$conn = new mysqli($servername, $username, $password, $dbname);
// Check connection

if ($conn->connect_error) {
die("Connection failed: " . $conn->connect_error);
}

$sql = "UPDATE minichat SET color='".$_POST['color']."' WHERE id=?";

if ($conn->query($sql) === TRUE) {
 echo "Record updated successfully";
} else {
echo "Error updating record: " . $conn->error;
}


$conn->close();
header('Location: minichat.php');
?>

1 个答案:

答案 0 :(得分:0)

您需要添加

  echo "<input type='hidden' name='id' value='".$donnees['id']."'>";

进入你的第一个文件(可能在最后一个echo之前)。然后在第二个文件中将$id = $_GET['id'];更改为$id = $_POST['id'];(正如您使用的是method='post',而不是method='get')。并且在第二个文件中将您的查询更改为:

$sql = "UPDATE minichat SET color='".$_POST['color']."' WHERE id=".(int)$id;

请注意,此代码容易受到SQL注入攻击。使用准备好的查询可以缓解一种方法。