【发布时间】:2013-10-19 23:25:59
【问题描述】:
这是链接样式
<a href='del-user.php?id={$row['username']}'>Delete</a>
{$row['username']} 将从 Admin-CMS 用户表中获取用户名字段
现在.....当您单击它时,您会看到以下内容:
del-user.php?id=billy
现在我正在尝试什么
我想阅读链接并删除用户名为 billy 的行
这是我的 del-user.php 文件
<?php
if($_GET['id'] != ""){
$userID = $_GET['id'];
$sql = "DELETE FROM users WHERE username='".$userID."'";
$query = mysql_query($sql);
}
?>
我做错了什么? 顺便说一句,我的数据库设置是
TABLE is called : users
COLUMN is called : username
【问题讨论】:
-
您的代码容易受到 XSRF 和 SQL 注入的攻击!
标签: php mysql post sql-delete