【发布时间】:2011-06-09 23:00:29
【问题描述】:
所以我有这个表格
<form>Tag name:
<input type='text' name='tagname' />
<input type='submit' value='Add' />
<input type='hidden' name='id' value='$id' />
</form>
<hr />
它运行这个脚本
if ($tagname)
{
mysql_query("INSERT INTO tags (id, tag) VALUES ($id, $tagname)");
?>
<script type="text/javascript">
alert("Tag added.");
history.back();
</script>
<?php
}
如果我在表单中插入数字,它会很好地添加到 sql 数据库中,但如果它由字母字符组成,我会收到警报,但数据库中没有插入任何内容。 我检查了 phpmyadmin 是否结构错误(text/varchar/int...)尝试了其中的大多数,但它是相同的。
【问题讨论】:
-
所有报价都有效,存在很多安全问题,但这是全新的问题:/它适用于本地主机。