【问题标题】:check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1检查与您的 MySQL 服务器版本相对应的手册,以在第 1 行的 '' 附近使用正确的语法
【发布时间】:2015-09-23 07:21:00
【问题描述】:
<?php
if(isset($_POST["submit"])) ..this is form action 
{
$result3 = mysql_query("SELECT * FROM 'members' where user='$user'");
while($row3 = mysql_fetch_array($result3))
{ 
$name=$row3['name'];
$user=$row3['user'];
$number=$row3['number'];
}
$numrows=mysql_num_rows($query);
if($numrows==0)
{
$sql="INSERT INTO 'applicant' (user,name,number,) VALUES('$user','$name','$number')";
$result=mysql_query($sql);
if($result){
header('Location: thankyou2.php');
} else {
echo "Failure!";
}
}
}
else
{


$mysql_hostname = "localhost";
$mysql_user = "root";
$mysql_password = "";
$mysql_database = "abcdef";
$prefix = "";
$bd = mysql_connect($mysql_hostname, $mysql_user, $mysql_password) or    die("Could not connect database");
mysql_select_db($mysql_database, $bd) or die("Could not select database");
$JobID=$_GET['JobID'];
$job_sql="SELECT * FROM job WHERE JobID=$JobID";
$job_query = mysql_query($job_sql) or die(mysql_error());
$rsjob=mysql_fetch_assoc($job_query);
};
?>
<b><center><table class="bordered"> 

(数据将通过GET方法在该表中获取)

<thead>
<?php echo $rsjob['jobname'];?></h1></font>
<tr>       
    <th><font face="Script MT">Description</th>
    <th><font face="Script MT">Details</th>
</tr>
</thead>
<tr>
        <td>Name</td>
         <td><?php echo $rsjob['jobname'];?></td>
</tr>        
<tr>

    <td>Type</a></td>
    <td><?php echo $rsjob['type'];?></td>
</tr>
</table><br>

<?php
if ($loggedin)
{
echo 
<<<_END
<form action="job.php" method="POST" name="jobapply">  
<input type="checkbox" name="termscondition"        required/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; I have read all the 
<a href="termscondition.html">Terms and Condition</a><br>  
<br><input type="submit" value="Apply"></form> 
_END;
}
else 
{

       echo '<center> please sign up and/or log in to   <strong>Apply</strong>.</center>';

};
?>

单击提交按钮后,用户信息将存储在 abcdef 数据库的申请人表中。 错误:您的 SQL 语法有错误;检查与您的 MySQL 服务器版本相对应的手册,以获取正确的语法,以便在第 1 行的 '' 附近使用

【问题讨论】:

  • 根据您今天询问的副本,此代码中存在许多 SQL 注入问题(遗憾的是,以下任何答案均未提及)。

标签: php html mysql get


【解决方案1】:

您的列中似乎有一个额外的逗号,而您的表名在引号中,请尝试更改此行:

$sql="INSERT INTO 'applicant' (user,name,number,) VALUES('$user','$name','$number')";

到这里

$sql="INSERT INTO applicant (user,name,number) VALUES('$user','$name','$number')";

我相信问题出在(user,name,number)'applicant'

【讨论】:

  • 啊,我错过了多余的逗号,很好发现。
【解决方案2】:

尝试从表名中删除引号,例如:

$result3 = mysql_query("SELECT * FROM 'members' where user='$user'");

变成:

$result3 = mysql_query("SELECT * FROM members where user='$user'");

【讨论】:

  • @Naren 你能编辑你的代码并展示你现在尝试的内容吗?否则我们只是在猜测你做了什么。
猜你喜欢
  • 2016-03-04
  • 2013-11-22
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2021-09-27
相关资源
最近更新 更多