函数get_post并返回mysqli_real_escape_string-PHP

时间:2018-07-24 09:32:36

标签: php mysql forms web

我是编码的初学者(我只是对Visual Basic和Pascal有所了解),现在我正尝试使用O'Reilly的书“学习PHP,MySQL,JavaScript,CSS和HTML”来学习一些Web开发。 5“。

问题在于他使用的是MySQL而不是MySQLi,因此当我按照练习进行思考时,我需要做一些小的更改。

在名为“使用PHP访问MySQL数据库”的一章中,他建立了一种表格,用户可以在其中添加一本新书(包括书名,作者,年份,类别和ISBN)。我的问题是我出了一些错误,但不允许在网页上看到新书。

我不确定,但是我认为它必须与get_post和mysqli_real escape_string部分有关。

这是我编写的代码:

<?php //sqltest.php
require_once 'login.php';
$db_server = mysqli_connect($db_hostname, $db_username, $db_password);

if (!$db_server) die("Unable to connect to MySQL: " . mysqli_error($db_server));

mysqli_select_db($db_server, $db_database)
    or die ("Unable to select database: " . mysqli_error($db_server));

//Deleting a record.
if (isset($_POST['delete']) && isset($_POST['isbn']))
    {
        $isbn = get_post('isbn');
        $query = "DELETE FROM classics WHERE isbn = '$isbn'";

        if (!mysqli_query($db_server,$query))
            echo "DELETE failed: $query<br>" .
            mysqli_error($query) . "<br><br>";
    }

//Add new elements to the database.
if (isset($_POST['author']) && //Isset -> Determine if a variable is set and is not NULL.
    isset($_POST['title']) &&
    isset($_POST['category']) &&
    isset($_POST['year']) &&
    isset($_POST['isbn']))
    {
     $author = get_post($db_server, 'author');
     $title = get_post($db_server, 'title'); 
     $category = get_post($db_server, 'category'); 
     $year = get_post($db_server, 'year'); 
     $isbn = get_post($db_server, 'isbn'); 
    }

     $query = "INSERT INTO classics VALUES" .
         "('$author', '$title', '$category', '$year', '$isbn')";

    //Displaying the form.
    echo <<<_END
    <form action = "sqltest.php" method="post"> <pre>
        Author <input type="text" name="author" />
        Title <input type="text" name="title" />
        Category <input type="text" name="category" />
        Year <input type="text" name="year" />
        ISBN <input type="text" name="isbn" />
             <input type="submit" value="ADD RECORD" />
    </pre></form>
_END;

    $query = "SELECT * FROM classics";
    $result = mysqli_query($db_server, $query);

    if (!$result) die ("Database acess failed: " . mysqli_query_error($result));

    $rows = mysqli_num_rows($result);

    for ($j = 0 ; $j < $rows ; ++$j)
    {
        $row = mysqli_fetch_row($result);
        echo <<<_END
        <pre>
        Author $row[0]
        Title $row[1]
        Category $row[2]
        Year $row[3]
        ISBN $row[4]
        </pre>
        <form action="sqltest.php" method="post">
        <input type="hidden" name="delete" value="yes">
        <input type="hidden" name="isbn" value="$row[4]">
        <input type="submit" value="DELETE RECORD"></form>
_END;
    }

    function get_post($db_server, $var)
    {
        return mysqli_real_escape_string($db_server, $_POST[$var]);
    }
    mysqli_close($db_server);
?>

只是为了更好地解释我的问题:我用新书的详细信息填写表格,然后提交,但是新书未出现在网页上(就像在使用MySQL命令行之前添加的书一样)。

感谢您的宝贵时间, 大卫

1 个答案:

答案 0 :(得分:0)

您的代码中有错误,具体是数据库列的名称。

$query = "INSERT INTO classics (author, title, category, year, isbn) VALUES ('$author', '$title', '$category', '$year', '$isbn');";