我无法理解我如何编写此代码,请指导

时间:2019-10-06 03:20:59

标签: php mysql sql-server syntax

这是我的完整页面代码,但是请注意在写出引起该错误的行时出错。

  

您的SQL语法有误; 检查与您的MySQL服务器版本相对应的手册,以获取在'id'附近使用的正确语法]; ?>''在第131行)

当我编写此$getpost = $db->select($query_edit);代码时,这种类型的错误出现在我的管理页面上,我不知道该怎么办,我尝试了很多事情,但是错误没有得到解决!

<?php
$query_edit = "SELECT * FROM tbl_post WHERE id='$editpost' ";
$getpost = $db->select($query_edit);// This is the line that caused this error to be written

我的管理面板图片:

enter image description here

1 个答案:

答案 0 :(得分:0)

您似乎未正确使用引号。 您可以但不应该这样做。 ReadStream

您可以自由进行SQL注入。查找PDO准备好的语句。