0

我正在尝试制作一个脚本,以便可以编辑我数据库中的选定行。

虽然我没有运气。

有人可以解释一下我哪里出错了吗?

数据库信息:

ID

姓名

类型

由制成

已提交

文本

日期

键 1

关键 2

关键 3

关键 4

关键5

已检查

创建于

我想要真正允许人们编辑的唯一字段是名称和文本

等等我的edit_guides.php

$id = $_GET['id'];
$guides = mysql_escape_string(mysql_query("SELECT * FROM guides WHERE id = '$id'"));

我有点不确定这个是否正确?

我不需要查看或任何东西???

然后对于表格:

    ECHO <<<END
<center>
    <FORM ACTION="edit_guide.pro.phpid=$id" enctype="multipart/form-data" METHOD=POST>
    <table width="446" border="0" cellspacing="0" cellpadding="0">
      <tr>
        <td colspan="2"><center>Edit a Guide</center></td>
      </tr>
      <tr>
        <td width="79">Made By:</td>
        <td width="367"><input type="text" name="madeby" value="$guides[username]"></td>
      </tr>
      <tr>
        <td>Name of Guide:</td>
        <td><input type="text" name="name" value="$guides[name]"></td>
      </tr>
    <tr>
        <td>Filed Under:</td>
        <td><select name=filedunder>
                   <option value=guides>Guides
            <option value=dailies>Dailies Guides


           <option value=gg#h>Game Guides # - H


            <option value=ggiq>Game Guides I - Q


            <option value=ggrz>Game Guides R - Z


            <option value=helpfulguides>Helpful Guides


            <option value=newbie>Newbie Guides
    </select></td>
      </tr>
       <tr>
        <td valign="top">Content:</td>
        <td><textarea  name="coding" cols="50" rows="35" value="">$guides[coding]</textarea></td>
      </tr>
      <tr>
        <td>Key Word 1</td>
        <td><input type="text" name="key1" value="None"></td>
      </tr>
        <tr>
        <td>Key Word 2</td>
        <td><input type="text" name="key2" value="None"></td>
      </tr>
        <tr>
        <td>Key Word 3</td>
        <td><input type="text" name="key3" value="None"></td>
      </tr>
        <tr>
        <td>Key Word 4</td>
        <td><input type="text" name="key4" value="None"></td>
      </tr>
        <tr>
        <td>Key Word 5</td>
        <td><input type="text" name="key5" value="None"></td>
      </tr>
        <tr>
        <td>&nbsp;</td>
        <td>&nbsp;</td>
      </tr>
      <tr>
        <td colspan="2"><center><font size="-1"><i>
          <input type=submit name=Submit value="Edit">
        </i></font></center></td>
      </tr>
    </table></FORM>

但是,这显示在页面上:

制作人:R

导游姓名:R

提起下:默认(指南)

内容:R

然后我的edit_guides.pro.php 虽然我仍然不确定这个页面是否有效,因为我还没有走那么远。

    $id=$_GET['id'];
    $madeby = $_POST['madeby'];
    $name = $_POST['name'];
    $coding = $_POST['coding'];
    $key1 = $_POST['key1'];
    $key2 = $_POST['key2'];
    $key3 = $_POST['key3'];
    $key4 = $_POST['key4'];
    $key5 = $_POST['key5'];
    $filedunder = 'guides';
    $filedunder2 = $_POST['filedunder'];




    if ((!$madeby) OR (!$name) OR (!$coding) OR (!$filedunder2) OR (!$key1) OR (!$key2) OR (!$key3) OR (!$key4) OR (!$key5))

    {

                   die(header("Location: $baseurl/staff/edit_guides.php?id=$id&error=Please+do+not+leave+any+info+blank."));

    }

    else

    {

mysql_query("UPDATE guides SET name = '$name' WHERE id = '$id'");
mysql_query("UPDATE guides SET fileunder = '$filedunder2' WHERE id = '$id'");
mysql_query("UPDATE guides SET coding = '$coding' WHERE id = '$id'");
mysql_query("UPDATE guides SET key1 = '$key1' WHERE id = '$id'");
mysql_query("UPDATE guides SET key2 = '$key2' WHERE id = '$id'");
mysql_query("UPDATE guides SET key3 = '$key3' WHERE id = '$id'");
mysql_query("UPDATE guides SET key4 = '$key4' WHERE id = '$id'");
mysql_query("UPDATE guides SET key5 = '$key5' WHERE id = '$id'");
        header("Location: $baseurl/staff/index1.php?error=The+news+has+been+updated+:)");

我现在遇到的主要问题是,它没有显示内容(文本)或数据库中的任何内容,只有字母 R,这对我来说毫无意义。

4

2 回答 2

0

从 mysql 数据库中执行选择

mysql_connect(...);
mysql_select_db($schemaName);
$result = mysql_query($sqlQuery);
$record = mysql_fetch_assoc($result);
mysql_free_result($record)

并且您将在 $record 中获得记录(假设您的 $sqlQuery 返回一条记录)。

关于文章末尾的 SQL 查询集,您应该知道,将“header”字段更新七次只会导致将 $key5 变量值存储到 guides 表的 header 字段中,而其他先前的值将被丢弃。

其实我不明白最后一个 PHP 脚本的目的。

于 2012-04-22T12:12:14.980 回答
0

在您的第一个代码片段中,您正在转义查询的结果而不是查询本身。然后,您尝试访问结果而不首先使用mysql_fetch_assoc或类似功能读取结果。最后,你有一个巨大的 SQL 注入漏洞加上 8 个单独的查询,如果一个就足够了。网上有成千上万的 PHP+MySQL 教程,请考虑先阅读一些。

于 2012-04-22T12:15:34.897 回答