【问题标题】:How to update sql database with php script [duplicate]如何使用php脚本更新sql数据库[重复]
【发布时间】:2019-07-12 11:05:37
【问题描述】:

我想用 php 脚本从我的网站更新一个数据库条目。 在输入字段中,id 设置正确,但如果我按下提交按钮,则条目不会更新。

<form action="includes/datenupdate.php" method="POST">
    <input id="editinputartikelnummer" type="text" name="artikelnummer" placeholder="Artikelnummer" required>
    <br>
    <input id="editinputartikelname" type="text" name="artikelname" placeholder="Artikelname" required>
    <br>
    <input id="editinputartikelpreis" type="text" name="artikelpreis" placeholder="Artikelpreis" required>
    <br>
    <input id="editinputid" type="text" name="artikelid" required>
    <button type="submit" name="submit">Ändern</button> 
</form>

datenupdate.php

<?php
    include_once 'dbh.inc.php';

    $artid = $_POST['artikelid'];
    $artnum = $_POST['artikelnummer'];
    $artname = $_POST['artikelname'];
    $artpreis = $_POST['artikelpreis'];


    $sql = "UPDATE artikel SET artikelnummer = $artnum, name= $artname, preis = $artpreis WHERE id = $artid;";

    mysqli_query($conn, $sql);

    header("Location: ../index.php?daten=success#artikel");

【问题讨论】:

    标签: javascript php html sql


    【解决方案1】:

    您应该以这种方式使用准备好的语句和绑定参数,以避免sqlijection并正确管理数据类型传递值

    假设 artikelnummer 和 id 是整数,name 是字符串,presi 是 double

    include_once 'dbh.inc.php';
    
    $artid = $_POST['artikelid'];
    $artnum = $_POST['artikelnummer'];
    $artname = $_POST['artikelname'];
    $artpreis = $_POST['artikelpreis'];
    
    
    $sql = "UPDATE artikel SET artikelnummer = $artnum, name= $artname, preis = $artpreis WHERE id = $artid;";
    $stmt = $this->mysqli->prepare( $sql);
    
    $stmt->bind_param('isdi', $artnum, $artname, $artpreis, $artid);
    $status = $stmt->execute();
    

    【讨论】:

      猜你喜欢
      • 2011-01-29
      • 2017-08-25
      • 1970-01-01
      • 2014-12-06
      • 2020-12-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-01-29
      相关资源
      最近更新 更多