【发布时间】:2019-06-12 20:06:01
【问题描述】:
我刚刚为我正在处理的 CAD/MDT 创建了一个简单的 API,当我执行 /citations/userid/1 时,我已经设法让它显示正确的信息。然后,这将显示 SQL 数据库中的所有正确值,但是,如果我执行 /citations/issued_by/kevingorman1000,它只会抛出一个错误。我无法判断错误是什么,因为我正在使用 Slim php,并且似乎无法显示错误。
任何想法为什么它不起作用?我在下面添加了我的代码..
$app->get('/citation/issuedby/{issued_by}', function(Request $request, Response $response){
$issued_by = $request->getAttribute('issued_by');
$sql = "SELECT * FROM ncic_citations WHERE issuedby = $issuedby";
try{
// Get DB Object
$db = new db();
// Call Connection to DB
$db = $db->connect();
$stmt = $db->query($sql);
$issby = $stmt->fetchAll(PDO::FETCH_OBJ);
$db = null;
echo json_encode($issby);
} catch(PDOExecption $e) {
echo '{"error"} : {"text": '.$e->getMessage().'}';
}});
任何想法为什么会这样?它只允许通过号码获取还是我还需要做其他事情?第一次使用这个,对 PHP 也有点陌生。
感谢您的帮助。
【问题讨论】:
-
谢谢你的警告 Dharman,老实说,这没有什么重要的,所以如果它被闯入了,那么什么都没有关系。我会在未来弄清楚如何正确地做到这一点,但从我在网上发现的只是做一些研究的结果来看,这就是人们所说的方式。它不会有任何个人/私人信息。角色扮演社区的所有组成部分。
-
我的评论是您问题的答案。这不是您将来可能会考虑的小建议,而是您的代码中的一个严重问题。