【发布时间】:2014-12-02 15:04:16
【问题描述】:
当我点击这个按钮时,我的页面被转发到 removeRowValue.php 页面:
<a href="/includes/incl/removeRowValue.php?name=ontvangenklantdatum"><button type="button" class="btn btn-default">Empty</button></a>
我的 removeRowValue.php 页面:
<?php
session_start();
$str = (int) $_SESSION['rights'];
$accptList = array(1,3);
if(!in_array($str, $accptList)){
header('Location: index.php?pagina=login');
}
require('conn.inc.php');
$getName = filter_input(INPUT_GET, "name", FILTER_SANITIZE_STRING);
$columnName = 'rd_' . $getName;
$artCode = $_SESSION['artcode'];
$getadmrmaid = $_SESSION['getadmrmaid'];
$delRmaDetVal = $dbh->prepare("UPDATE rma_detail LEFT JOIN rma ON rma_detail.rd_rma_id=rma.r_id SET $columnName = NULL WHERE rd_artikel_code = :artcode AND r_nr = :getadmrmaid");
$delRmaDetVal->bindParam(':artcode', $artcode, PDO::PARAM_STR);
$delRmaDetVal->bindParam(':getadmrmaid', $getadmrmaid, PDO::PARAM_INT);
$delRmaDetVal->execute();
?>
- 在我的 mysql 表中检查该列是否为空
- 默认值为 NULL。
我已将 NULL 更新为某个值(即:2014-12-2),但现在我想在单击上面的按钮时将其恢复为 NULL,但这不起作用。我没有收到任何错误。
【问题讨论】:
-
您的列是否允许为空? :D
-
你能回显查询吗?
-
超出了问题的范围,但从我的 PHP 时代记忆来看,您的安全检查已被破坏。如果
$_SESSION['rights']不包含所需的$accptList,则设置一个标头以重定向到登录页面,但您不会退出脚本或将其余部分包装在else中,因此即使标头已发送,不是吗? -
@DanFarrell 这很有意义。介意我在回答中引用你的话吗?
-
一点也不,请做