首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我的SQL插入语法错误

我的SQL插入语法错误
EN

Stack Overflow用户
提问于 2013-09-25 11:30:34
回答 3查看 84关注 0票数 0

我知道什么是语法错误,但我在语法中找不到问题。我首先在phpmyadmin中执行了sql操作,而不是只复制和放入变量。

错误:您的SQL语法有错误;请检查与您的MySQL服务器版本相对应的手册,以获得正确的语法,以便使用near的新雕刻凿子。1x13mm 4点精整爪凿。

代码:

代码语言:javascript
复制
public function insert_row($vendor, $product_link, $product_title, $product_desc, $product_price){
    mysql_query("INSERT INTO `crawl_products` ( `vendor` , `product_link` , `product_title` , `product_desc` , `product_price` )
        VALUES (
        '$vendor', '$product_link', '$product_title', '$product_desc', '$product_price'
        )") or die(mysql_error());
}

非常感谢。

EN

回答 3

Stack Overflow用户

回答已采纳

发布于 2013-09-25 11:36:06

在运行insert查询之前,需要对每个变量应用mysql_real_escape_string

代码语言:javascript
复制
public function insert_row($vendor, $product_link, $product_title, $product_desc, $product_price){

    $vendor = mysql_real_escape_string($vendor);
    $product_link = mysql_real_escape_string($product_link);
    $product_title = mysql_real_escape_string($product_title);
    $product_desc = mysql_real_escape_string($product_desc);
    $product_price = mysql_real_escape_string($product_price);

    mysql_query("INSERT INTO `crawl_products` ( `vendor` , `product_link` , `product_title` , `product_desc` , `product_price` )
        VALUES (
        '$vendor', '$product_link', '$product_title', '$product_desc', '$product_price'
        )") or die(mysql_error());
}
票数 1
EN

Stack Overflow用户

发布于 2013-09-25 11:34:46

这些表不需要重音,例如"vendor“应该只是”供应商“,并尝试编写如下变量:

代码语言:javascript
复制
VALUES ( '".$vendor."', 

那就行了。

而sythnet所写的关于mysql_query($con的内容适用于mysqli_qurey,而不是mysql_query。

票数 1
EN

Stack Overflow用户

发布于 2013-09-25 11:37:14

逃离输入。使用mysql

也看过:PHP中的函数?

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/19003705

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档