【发布时间】:2012-06-26 13:47:43
【问题描述】:
我有一个 html 表单,它运行一个 php 脚本,它将文本字段插入 MySQL 数据库。我使用这个数据库来创建用户配置文件,但在配置文件中我还需要声音、视频和图片。是否有任何脚本可以在硬盘上创建一个名为我从表单中插入的文件夹并将选定的文件存储在该文件夹中并将文件路径插入到 MySQL 数据库中?
我还需要将它们显示到搜索结果页面中,如果我选择一个用户,我需要从结果页面将我重定向到一个页面,该页面显示所选记录,它有自己的照片、声音、视频和文本作为配置文件页面或类似的东西。
这是表格:
<form action="process.php" method="post" >
<label>Όνομα:</label> <input type="text" name="Fname" /><br/><br/>
<label>Επώνυμο:</label> <input type="text" name="Sname" /><br/><br/>
<label>Είδος:</label> <input type="text" name="Genre" /><br/><br/>
<label>Είδικότητα:</label> <input type="text" name="Specialty" /><br/><br/>
<label>Βιογραφικό:</label> <input type="text" name="Bio" /><br/><br/>
<input type="submit" value="Καταχώρηση"/>
</form>
这是脚本:
<?php
$con = mysql_connect("localhost","root","root");
if (!$con)
{
die('Could not connect: ' . mysql_error());
}
mysql_select_db("fasma", $con);
$sql="INSERT INTO artists2 (Fname, Sname, Genre, Specialty, Bio)
VALUES
('$_POST[Fname]','$_POST[Sname]','$_POST[Genre]','$_POST[Specialty]','$_POST[Bio]')";
if (!mysql_query($sql,$con))
{
die('Error: ' . mysql_error());
}
echo "Registration Successful";
mysql_close($con);
?>
【问题讨论】:
-
如果我发送带有 POST 数据的请求会发生什么:Fname='); DROP TABLE 艺术家2; ?
-
它会将您发送的名称插入到数据库中的新条目中。
-
哟,老兄!我们听说您喜欢 SQL 注入,因此我们在您的网站上安装了 Bobby Tables,这样您就可以在删除表的同时删除表。
标签: php mysql storing-data