【发布时间】:2018-09-30 07:28:53
【问题描述】:
我试图通过单击某个人的名字来回显指向某个人的简历的链接,而引文变得非常混乱......
echo("http://localhost/grav1ty/bio.php?bio=".$_SESSION['username'].'>$_SESSION['username']");
给我一个错误信息:
“解析错误:语法错误,第 34 行 C:\UwAmp\www\grav1ty\mailbox.php 中出现意外的 'username' (T_STRING)”
有什么建议吗?!
谢谢,
【问题讨论】:
-
你使用的是mysqli扩展还是PDO扩展?
-
我正在使用 MySQLI
-
是的,如果你不防御的话,可以用图像注入 SQL。但是,转义二进制图像数据并不是一个好主意。相反,您可以使用绑定。绑定总是比逃避好。有关教程,请参阅:websitebeaver.com/… 最后一句话:最好不要将图像存储在数据库中,它们是文件,而不是数据,并且属于文件系统。将图像的位置存储在文件系统中,而不是存储在数据库中。
-
为什么不尝试回显您的查询,然后再将其插入 db 并查看 $fileDestination 是如何显示的。考虑将其直接用作路径或在连接之前使用双精度。
标签: php mysql sql phpmyadmin