因此,我尝试使用ajax来更新我的sql数据库中的值,方法是获取所单击的链接并在数据库中找到该链接。我不确定为什么它不工作:\
$('.visit').click( function() {
var thisLink = $(this).attr('href');
$.post("visit.php", { link: thisLink});
});
<?php
$link = $_POST['link'];
mysql_query("UPDATE items SET visited = 1 WHERE link = $link");
include("print.php");
?>发布于 2011-03-07 09:43:42
要防止SQL注入,请使用类似以下内容(从memory...double检查中键入)。
<?php
$db = new PDO('connection string', 'username', 'password');
$query = "UPDATE items SET visited=1 WHERE link=:link";
$stmt = $db->prepare($query);
$stmt->execute(array(':link' => $link));
?>鲍勃
发布于 2011-03-07 09:44:20
$('.visit').click( function() {
var thisLink = $(this).attr('href');
$.post("visit.php", { link: thisLink});
});
<?php
$link = $_POST['link'];
mysql_query("UPDATE items SET visited = '1' WHERE link = '".mysql_real_escape_string($link)."'");
include("print.php");
?>在SET和WHERE参数前后使用单引号。另外,将mysql_escape_real_string输入到数据库中以进行SQL注入
发布于 2011-03-07 09:23:01
<?php
$link = $_POST['link'];
mysql_query("UPDATE items SET visited = 1 WHERE link = '$link'");
include("print.php"); // what print.php does ?
?> 在$link周围加上引号
将$link与数据库字段中的值进行比较-它需要完全匹配
https://stackoverflow.com/questions/5214815
复制相似问题