我正在制作一个房间预订系统,用户可以在其中输入预订时间。输入都是通过单击框完成的,这部分只是一个检查,以确保人们不会篡改 GET 值来覆盖内容。这是我到目前为止所拥有的:
$Username = mysql_real_escape_string(($_POST['Username']));
$DateBooked = mysql_real_escape_string(($_POST['DateBooked']));
$Room = mysql_real_escape_string(($_POST['Room']));
$StartTime = mysql_real_escape_string(($_POST['StartTime']));
$EndTime = mysql_real_escape_string(($_POST['EndTime']));
$query="SELECT bookingid,StartTime,EndTime
FROM bookings
WHERE DateBooked = '$DateBooked' AND Room='$Room' AND Approved = 1";
$result=mysql_query($query);
$num=mysql_num_rows($result);
$i=1;
while ($i <= $num)
{
$MinValue=mysql_result($result,$i,"StartTime");
$MaxValue=mysql_result($result,$i,"EndTime");
if ((($StartTime >= $MinValue) && ($StartTime <= $maxValue)) ||
(($EndTime >= $MinValue) && ($EndTime <= $maxValue))) {
$overflowed=true;
}
$i++;
}
if ($overflowed)
{
//Error message
}
else
{
//Save to database
}
我的问题如下:
- 14:00-16:00 存入数据库
- 尝试在 13:00-15:00 预订:错误给出正确。
- 尝试在 15:00-17:00 预订:没有给出错误。
我究竟做错了什么?
谢谢!