【发布时间】:2014-12-22 16:14:15
【问题描述】:
我尝试使用 header('location:login.php');但它不起作用,甚至不会重定向页面。有任何想法吗? 我也尝试使用 JavaScript 删除输入,但重新提交不会停止。 无论放在哪里 header('location:login.php');它不会工作。
if(isset($_POST['vrsta_predmeta']) AND !empty($_POST['vrsta_predmeta']) AND
isset($_POST['res_text']) AND isset($_POST['glavni_dug']) AND isset($_POST['res']) AND isset($_POST['zaklj']) AND isset($_POST['povjerilac']) AND isset($_POST['duznik']) AND isset($_POST['predmet_zaveden'])){
$racunob = trim($_POST['rac']);
$obrazlozenje = trim($_POST['obr']);
$ob_text = trim($_POST['res_ob']);
$res_text = trim($_POST['res_text']);
$vrsta_pre = trim($_POST['vrsta_predmeta']);
$izvrsenje = trim(strtolower($_POST['res']));
$obrazac = trim($_POST['zaklj']);
$povjerilac = $_POST['povjerilac'];
$duznik = $_POST['duznik'];
$datum= trim($_POST['predmet_zaveden']);
foreach($povjerilac as $key){
$lica = $db -> prepare("INSERT INTO p_lica(povjerilac, doc_br, dokument_vlasnik) VALUES('$key', '$dok_broj', '$ses_val')");
}
foreach($duznik as $key1){
$lica1 = $db -> prepare("INSERT INTO d_lica(duznik,doc_br, dokument_vlasnik) VALUES('$key1', '$dok_broj', '$ses_val')");
}
$insert_dok = $db -> prepare("INSERT INTO document_tbl(dokument_vlasnik,dokument_broj,vrsta_dokumenta,zakljucak, resenje_izvrsenja,datum,resenje_text,obrazlozenje,obtext,racunob) VALUES('$ses_val','$dok_broj', '$vrsta_pre','$obrazac','$izvrsenje','$datum','$res_text','$obrazlozenje','$ob_text','$racunob')");
if($lica -> execute() AND $insert_dok -> execute() AND $lica1 -> execute()){
$lica -> close();
$lica1 -> close();
$insert_dok -> close();
echo '<script>new Messi(\'Dokument uspjesno dodat.\', {title: \'Obavjestenje\', titleClass: \'success\', buttons: [{id: 0, label: \'Close\', val: \'X\'}]});</script>';
header('location:login.php');
}else{
echo '<script>new Messi(\'Dokument uspjesno dodat.\', {title: \'Obavjestenje\', titleClass: \'anim warning\', buttons: [{id: 0, label: \'Close\', val: \'X\'}]});</script>';
}
}
【问题讨论】:
-
如果不绑定单个参数,为什么要使用准备好的语句?你的一半代码是完全没有必要的。你是在学习 PHP 还是这应该是生产代码?
-
应该是生产代码。什么部分是不必要的?
-
我将发布一个解决代码本身的答案,因为它应该是生产的。这是不安全的,并且容易发生 SQL 注入。同时,我建议接受约翰康德的回答,因为它是正确的。
-
不可注射。我应该在开始时添加这个:ob_start(); ,这是正确的答案。
-
好吧,如果你说不是,那我想没关系。祝你好运(为我节省了大量的打字时间)。此外,添加 ob_start() 不是正确答案。可悲的是,代码和“解决方案”非常错误,我建议您以正确的方式修复它。将代码投入生产是错误的。