【发布时间】:2016-08-21 22:09:47
【问题描述】:
我把它放在一个文件里。它显示最新的 id。让我们称之为 list-display.php
<div class="result"></div>
<script src="https://ajax.googleapis.com/ajax/libs/jquery/1.12.2/jquery.min.js"></script>
<script>
function refresh_div() {
jQuery.ajax({
url:'list-select.php',
type:'POST',
success:function(results) {
jQuery(".result").html(results);
}
});
}
t = setInterval(refresh_div,1000);
</script>
在 list-select.php 我有这个。
$query = mysql_query("SELECT id FROM ".DB_NAME2.".list_data ORDER BY id DESC LIMIT 1");
while($row = mysql_fetch_array($query)) {
$id = $row['id'];
echo $id;
}
上传和插入脚本如下所示。人上传 csv 文件,csv 的数据进入数据库表。这个叫做list-upload-insert.php
<?php
if ($_FILES[csv][size] > 0) {
//get the csv file
$file = $_FILES[csv][tmp_name];
$handle = fopen($file,"r");
//loop through the csv file and insert into database
do {
if ($data[0]) {
mysql_query("INSERT INTO ".DB_NAME2.".list_data (first, last, address, city, state, zip, company, tracking_number, misc1, misc2, misc3, misc4, misc5, misc6, list) VALUES ('".addslashes($data[0])."', '".addslashes($data[1])."', '".addslashes($data[2])."', '".addslashes($data[3])."', '".addslashes($data[4])."', '".addslashes($data[5])."', '".addslashes($data[6])."', '".addslashes($data[7])."', '".addslashes($data[8])."', '".addslashes($data[9])."', '".addslashes($data[10])."', '".addslashes($data[11])."', '".addslashes($data[12])."', '".addslashes($data[13])."', '".addslashes($data[14])."')");
}
} while ($data = fgetcsv($handle,1000,",","'"));
$done = "yes";
//redirect
//header('Location: list-upload-insert.php?success=1'); //changed to done variable instead of header redirect
//die;
}
if ($done=="yes") {
echo "<b>Your file has been imported.</b><br><br>"; //generic success notice
}
?>
<form action="" method="post" enctype="multipart/form-data" name="form1" id="form1">
Choose your file: <br />
<input name="csv" type="file" id="csv" />
<input type="submit" name="Submit" value="Submit" />
</form>
在所有 3 个文件中,我在顶部都有一个全局包含,并且全局包含具有数据库连接信息。对于 SELECT 和 INSERT 查询,我指定了一个不同的数据库,否则它将使用默认数据库,这不是我在本例中需要使用的。
在一个选项卡或窗口中上传和插入记录时,我希望另一个选项卡或窗口每秒刷新一次最新的 ID 号,但它不起作用。显示页面保持冻结状态,直到所有记录都插入完成,然后 id 刷新到最新的 id。我做错了什么?
【问题讨论】:
-
您容易受到sql injection attacks 的攻击。
addslashes()不是防御,对于任何与 sql 相关的东西基本上都没用。 -
您在使用会话吗?如果是这样,请尝试在您的
do ... while()循环之前调用session_write_close();。 -
你使用什么表类型,innodb 还是 myisam?
-
我也在使用 innodb 和会话。
-
会话写入关闭似乎可以解决问题。谢谢。