【发布时间】:2016-04-17 06:47:08
【问题描述】:
以下是我的php代码
<?
$server = 'mysql.hostinger.in';
$user = '*********';
$pass = '****';
$db = '********';
$email = $_POST['email'];
echo $email;
$conn = mysqli_connect($server,$user,$pass,$db);
$in = "INSERT INTO Emails (Email)
VALUES ($email)";
if (mysqli_query($conn, $sql)) {
echo "New record created successfully";
} else {
echo "Error: " . $sql . "<br>" . mysqli_error($conn);
}
?>
每当我编译代码时,它都会给我一个错误。
【问题讨论】:
-
这不是唯一让你失望的事情,
VALUES ($email) -
1) sql injection attack 漏洞。 2) 未能在您的查询中正确使用引号。
-
我能做些什么来解决它?
-
+Fred -ii- 解决办法是什么?
标签: php mysql database server connection