【发布时间】:2014-05-04 17:32:57
【问题描述】:
这是我编写的用于编辑数组“文章”中的一行的 php 代码,每一行都由以下内容组成:
(Colonne: Type)
(ref : int(11),
nom :varchar(25),
cat : varchar(25),
prix : int(11),
fabricant : varchar(35),
photo :varchar(35))
所以我制作了这个 php 代码:
<?php
require_once("connection.php");
$ref=$_POST['ref'];
$req="Select * from article where ('ref =". $ref."')";
$rs= mysql_query($req) or die(mysql_error());
$AR=mysql_fetch_assoc($rs);
?>
<html>
<head>
<meta charset="utf-8">
</head>
<body>
<form method="POST" action="modifierArticle.php" enctype="multipart/form-data">
<table>
<tr>
<td>Référence:</td>
<td><input type="text" name="ref" value="<?php echo ($AR['ref']) ?>" readonly="true"></td>
</tr>
<tr>
<td>Nom:</td>
<td><input type="text" name="nom" value="<?php echo ($AR['nom']) ?>"></td>
</tr>
<tr>
<td> Catégorie: </td>
<td><input type="text" name="cat" value="<?php echo ($AR['cat']) ?>"></td>
</tr>
<tr>
<td> Prix Unitaire: </td>
<td><input type="text" name="prix" value="<?php echo ($AR['prix']) ?>"></td>
</tr>
<tr>
<td> Fabricant: </td>
<td><input type="text" name="fab" value="<?php echo ($AR['fabricant']) ?>"></td>
</tr>
<tr>
<td>Photo: </td>
<td><input type="file" name="photo"><img src="./images/<?php echo ($AR['photo']) ?>"</td>
</tr>
<tr>
<td></td>
<td> <input type="submit" value="Enregistrer"></td>
</tr>
</table>
</form>
</body>
</html>
<?php
mysql_free_result($rs);
mysql_close($conn);
?>
so i got an error:
注意:未定义的索引:
refin ...\editerArticle.php 第 3 行注意:未定义索引:
refin ...\editerArticle.php 第 3 行
【问题讨论】:
-
停止使用 Mysql_* 函数,它们自 PHP 5.5 起已被弃用,因为它们容易受到 SQL 注入的攻击。转到 PDO 或 MYSQLI