【发布时间】:2016-08-30 14:24:52
【问题描述】:
我正在尝试使用 PDO 执行选择和插入语句。正如你所看到的,我已经成功地创建了一个插入用户的查询,并且我已经成功添加了一条消息左节点 1。但是,这里的问题是当我查看 sql 数据库时。没有我的数据记录。我做了一个 echo 语句,看来我的变量输出正确。
<?php
include("connection.php");
if (isset($_POST['btn-signup'])) {
$uname = trim($_POST['user_name']);
$uic = trim($_POST['user_ic']);
$email = trim($_POST['user_email']);
$upass = trim($_POST['password']);
$new_password = password_hash($upass, PASSWORD_DEFAULT);
$query = $dbh->prepare("select * from users");
$query->execute();
if($query){
while ($row = $query->fetch(PDO::FETCH_ASSOC)) {
$enroller_id3 = $row['enroller_ID'];
$test = "left_mem";
$test2 = "right_mem";
$direc = $direction;
}
}
?>
【问题讨论】:
-
你很容易受到sql injection attacks
-
您使用了两次
:enrolled_id_n, :enroller_id_n---":enrolled_id_n" => $enrolled_id_n, ":enroller_id_n"=> $enroller_id_n,并且可能由于重复条目的限制而出错。 -
你也没有执行
$sql = "insert into personally_enrolled...你只是准备好了。