【发布时间】:2011-12-30 20:46:32
【问题描述】:
我正在运行以下程序,它似乎正在从数组中提取数据,因为错误包含我查询过的所有数据,所以我不确定为什么我会收到错误:
<?php
$user = $_POST[cf_id];
$form = $_POST[uid];
$date = date("d-m-Y");
$query = mysql_query("UPDATE hqfjt_chronoforms_data_addupdatelead SET '".$form."' = '".$date."' WHERE cf_id = '".$user."' ")
or die(mysql_error());
?>
我得到的错误是:
您的 SQL 语法有错误;检查手册 对应于您的 MySQL 服务器版本,以便使用正确的语法 ''185cfb5654aacf3038e3f26491f227356b5d768f' = '30-12-2011' 附近 cf_id = '32'' 在第 1 行
如您所见,数据正在被拉入,所以不确定我在某处有语法错误吗?
【问题讨论】:
-
请发布您的查询,以便我们检查错误。对不起英语
-
您能否提供运行查询的代码片段,或者查询的构建位置?
-
能发一下hqfjt_chronoforms_data_addupdatelead的表结构吗?
-
嗨,查询来自 chronoform,它发布到我的数据库,然后在 onsubmit 代码中,我有上面的代码在发送表单时记录
-
另外,您确实需要查看准备好的语句。这是一个非常危险的代码片段。如果您不相信我,请尝试弄清楚如果有人发布值“'; DROP TABLE hqfjt_chronoforms_data_addupdatelead;”会发生什么