【问题标题】:Cannot seem to find a solution for jQuery $.post似乎找不到 jQuery $.post 的解决方案
【发布时间】:2014-04-21 17:29:53
【问题描述】:

'SELECT * FROM table WHERE id

【问题讨论】:

  • 您需要正确连接它们。见the documentation
  • 但是,如果您刚开始学习 PHP,请学习使用 MySQLi 或 PDO 扩展以及准备好的语句和绑定变量,而不是盲目地将用户输入注入您的 SQL 查询。
  • +1 @AmalMurali 所说的。使用准备好的语句来保护自己免受 SQL 注入方法的侵害:us3.php.net/pdo.prepared-statements

标签: javascript php jquery mysql


【解决方案1】:

您在第 9 行的连接不正确:

$db->query('SELECT * FROM table WHERE id < ' . $random . ' ORDER BY id DESC LIMIT 1');

. 是 PHP 中的连接运算符。

除非您喜欢 SQL 注入,否则我强烈建议您转义 POST 输入,除非您的 $db 对象为您执行此操作。

【讨论】:

  • 这是正确答案,但请不要在公共网络服务器上使用此代码,因为您没有转义 SQL 查询中的数据,有人可能会破坏您的数据库。
  • @MichaelButler 我实际上只是在编辑我的帖子以包含它。 :)
猜你喜欢
  • 2021-11-19
  • 2020-06-07
  • 2016-06-08
  • 2021-04-03
  • 2020-09-23
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-10-23
相关资源
最近更新 更多