【问题标题】:Can any one tell me whats wrong here in the code谁能告诉我代码中有什么问题
【发布时间】:2018-08-06 09:32:07
【问题描述】:

请告诉我这里出了什么问题。

收到此错误:

提交时请检查您的查询

        <?php

        if ( isset( $_POST[ 'submit' ] ) ) {
            if ( empty( $_POST[ 'subcat' ] ) ) {
                echo '<span style="color: red;"> Please Fill in the Category Name</span> ';
            } else {


                $subcat = $_POST[ 'subcat' ];


                $query = " insert into subcategory (scatname) values('$subcat')";
                $result = mysqli_query( $con, $query );

                if ( $result ) {
                    echo '<span style="color: green;">Category Added Successfully</span>';
                } else {
                    echo '  Please Check Your Query ';
                }
            }
        }

        ?>

        <form method="post" action="">
            <div class="form-group">
                <lable>Sub Category Name</lable>
                <input type="text" class="form-control" name="subcat"/>
            </div>
            <div class="form-group">
                <lable>Select Category</lable>
                <select class="form_control" name="cat">
                    <?php 

    $query="select * from category";
    $sql=mysqli_query($con,$query);
    if(mysqli_num_rows($sql)>0){
        while($row=mysqli_fetch_assoc($sql)){



    ?>
                    <option value="<?php echo $row['cid']; ?>">
                        <?php echo $row['catname']; ?>
                    </option>
                    <?php 
            }   
    }       
        ?>
                </select>
            </div>


            <div class="form-group">
                <button class="btn btn-primary" name="submit">Submit</button>

            </div>

        </form>
    </div>

</div>

【问题讨论】:

  • 请编辑您的问题以将您的代码格式化为code
  • ???请解释一下
  • 你得到了什么,你期待什么?
  • 需要知道代码有什么问题,因为我无法通过选择出现错误的类别来添加子类别 - 请检查查询无法得到什么错误

标签: php mysqli


【解决方案1】:

查询失败,因为您没有转义字符串$subcat

$subcat = mysqli_real_escape_string($con, $_POST[ 'subcat' ]);

$query = "INSERT into subcategory (scatname) VALUES ('$subcat')";
$result = mysqli_query( $con, $query );

您可以在此处阅读更多信息:
http://php.net/manual/en/mysqli.real-escape-string.php

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-04-29
    • 2021-09-06
    • 1970-01-01
    • 2018-10-25
    • 1970-01-01
    • 2011-09-03
    • 2021-12-09
    • 2021-08-15
    相关资源
    最近更新 更多