2

(这是我的第一篇文章)我编写了一个 PHP 脚本来将“数据集”输入到 MySQL 数据库中。在输入数据之前,我想检查“数据集”是否已经在数据库中。

我的问题:它只适用于几个数据集(是的,我确定我没有忘记大写和小写)所以这里是脚本(你不需要德语注释......):

<!DOCTYPE html>
<html><head>
<meta charset="utf-8">
<title>Playlist</title>

<link rel="stylesheet" type="text/css" href="style.css" />

<script type="text/javascript">
setTimeout("self.location.href='index.php'",6000);
</script>

</head>
<body>
<div id="enterbody">
<?php
include ('conf.php');


mysql_select_db("$datenbank");

//Zeit
$date = date("d-m-Y");

//Post 2 var
$inp = $_POST["inp"];
$titel = $_POST["titel"];
$link = $_POST["link"];

//Länge der Strings
$l_inp = strlen($inp);
$l_titel = strlen($titel);
$l_link = strlen($link);

//eingabestrings in kleine zeichen umwandeln
$s_inp = strtolower($inp);
$s_titel = strtolower($titel);

//datenbankstrings in kleine zeichen umwandeln


//Ausgabe

echo "Länge des Interpreten: $l_inp (max: 50)</br>";
echo "Länge des Titels: $l_titel (max: 50)</br>";
echo "Länge des Links: $l_link (max: 42)</br>";

if ($inp == "" or $titel == "")
{
    echo "Bitte fülle die notwendigen Felder aus!";
}
else
{
    if ($l_inp > 50 or $l_titel > 50 or $l_link > 42)
    {
        echo "Der Interpret/Titel/Link ist zu Lange, deshalb wurde er nicht in die Datenbank eingetragen!";
    }
    else
    {       
            //stringkonvertierung nicht vergessen
            $inp_einlesen = mysql_query("SELECT inp FROM $tabelle WHERE inp='$inp'");
                $titel_einlesen = mysql_query("SELECT titel FROM $tabelle WHERE titel='$titel'");

                if (mysql_num_rows($inp_einlesen) == 1 and mysql_num_rows($titel_einlesen) == 1)
                {
                        echo "<b>$inp</b> mit dem Track <b>$titel</b> ist schon in der Datenbank vorhanden, deshalb wird der Datensatz nicht eingetragen";
                }
                else
                {

                $entry = "INSERT INTO playlist (inp, titel, link, date) VALUES('$inp','$titel','$link', NOW())";
                $enter_data = mysql_query($entry);


                if ($enter_data == true)
                {
                    echo "Deine Daten wurden gespeichert! Weiterleitung...";
                }
                else
                {
                                echo "Fehler beim Eintragen der Daten...";
                        }

                }
    }
}



mysql_close($connection);
?>
</div>




</body>
</html>
4

5 回答 5

1
 if (mysql_num_rows($inp_einlesen) == 1 and mysql_num_rows($titel_einlesen) == 1)

这意味着只有且仅当存在一个记录但必须有多个记录。替换 ==1!=0

这是一个检查变量是否为空而不是使用$var == ''use的建议empty($var)

于 2012-04-29T18:37:03.987 回答
1

或者,重组表并使用ON DUPLICATE KEY UPDATE

于 2012-04-29T18:38:14.183 回答
1

在这条线上:

if (mysql_num_rows($inp_einlesen) == 1 and mysql_num_rows($titel_einlesen) == 1)

你只是测试一个结果。也许你有多个结果?也许两条记录有“inp_einlesen”匹配,只有一个匹配“titel_einlesen”?换句话说,如果您的数据集已经有重复项,除非每个字段只有一个重复项,否则此行将找不到它们。

除了大写/小写之外的另一件事是尾随空格。请务必使用 trim() 删除尾随空格。

您可能想要标准化的另一件事是您如何处理转义。如果有人在其中输入带有撇号的数据,您将需要手动转义它或在较低级别处理它,例如使用 magic_quotes。

此外,这里提供的代码很容易受到 MySQL 注入攻击。请务必阅读“mysql_real_escape_string”的 PHP 手册页。

于 2012-04-29T18:40:32.097 回答
1

除了其他人在这里说的话,您可能做错了检查。首先,您的 2 个查询可以合并为一个:

$dup = mysql_query("SELECT TRUE FROM $tabelle WHERE inp='$inp' AND titel='$titel' LIMIT 1");
if (mysql_num_rows($dup)) {
    // duplicate playlist
}

现在更容易看出只有两个字段都匹配时才会失败。不确定你是否真的打算AND在那里,但即使你这样做了——你宁愿用这种方式检查,在大桌子上节省很多。

于 2012-04-29T19:52:30.500 回答
0

也许这样的事情会起作用?如果已经有条目或者没有条目,您可以运行代码:

if($variable != '') {
    $qry = "SELECT * FROM table WHERE column='$variable'";
    $result = mysql_query($qry);
    if($result) {
        if(mysql_num_rows($result) > 0) {
        //Already exists
        }
        else {
        //Doesn't already exist
        }
    }
    else {
        die("Query failed");
    }

}

于 2012-04-29T18:43:04.307 回答