【发布时间】:2011-03-11 17:34:57
【问题描述】:
我有以下代码:
<?php
$con = mysql_connect("localhost","will","blahblahblah");
if (!$con)
{
die('Could not connect: ' . mysql_error());
}
mysql_select_db("bombom", $con);
$sql="INSERT INTO links (link, notes)
VALUES
('$_POST[link]','$_POST[notes]')";
if (!mysql_query($sql,$con))
{
die('Error: ' . mysql_error());
}
echo "1 record added";
mysql_close($con)
?>
这会在我的数据库中的表中添加一条新记录。我将使用这个数据库处理多个用户,每个用户应该有自己的表还是只有自己的记录?
我只考虑他们自己的记录,但我将如何对其进行编码,以便它为每个人从表单提交的链接和注释创建两个新列并添加到他们的记录中?
【问题讨论】:
-
确保您阅读了有关 SQL 注入的信息。您发布的代码是致命的。