【发布时间】:2014-10-11 16:51:54
【问题描述】:
<?php
date_default_timezone_set('Asia/Manila');
$conn=mysql_connect("localhost","root","");
mysql_select_db("dbposo",$conn);
if(isset($_POST['add']))
{
if( empty($_POST['fname']) || empty($_POST['mname']) || empty($_POST['lname']))
{
echo "<script>alert('Please fill up all the fields!')</script>";
header("Refresh: 0;url=admin_publicviolation.php");
}
else
{
$number=$_POST['number'];
$fname=$_POST['fname'];
$mname=$_POST['mname'];
$lname=$_POST['lname'];
$age=$_POST['age'];
$gender=$_POST['gender'];
$violation=$_POST['violation'];
$officer=$_POST['officer'];
$offenses=$_POST['offenses'];
$date=date("y-m-d");
$time=date("H:i:s");
$price=$_POST['price'];
mysql_query("insert into tblcitizen(number,fname,mname,lname,age,gender,violation,officer,offenses,date,time, price) values('$number','$fname','$mname', '$lname', '$age', '$gender', '$violation' , '$officer', '$offenses','$date','$time','100')",$conn) or die(mysql_error());
echo "<script>alert('Successfully Recorded, First penalty: 100php!')</script>";
header("Refresh: 0;url=admin_publicviolation.php");
}
}
?>
如果数据库中已经存在 $number,我想拒绝注册,有人帮我吗?想不通。我不能使用一些编码方法。不知道怎么用其他的
【问题讨论】:
-
先使用SELECT查询,然后从DB中选择$number。如果数字存在,则不要插入数据,否则使用插入查询。
-
对 SQL 注入开放。
-
试试这个-
http://stackoverflow.com/questions/20048028/not-check-if-user-is-taken/20048087#20048087 -
@MaduraiCitizen 它的未定义变量
标签: php