0

我想在用户输入他的 id 并提交后显示一行。我的代码无法正常工作。请纠正这一点。

search-form.php 看起来像这样。

</html><body>
 <form method="GET" action="search.php">
  Keyfield <input type="text" name="search"> <br><br>
  <input type="submit"  value="submit">
</form></body>
</html>

search.php 看起来像这样。

<?php

$connection =     mysql_connect('localhost','user','pass')     or die ("Couldn't connect to server."); 
$db = mysql_select_db('db', $connection) or die ("Couldn't select     database."); 

$search=$_GET['search'];

$fetch = 'SELECT * FROM `table` WHERE `ID` = "'.$search.'"'; 
  echo "<table margin=auto width=999px border=1>";
        echo "<tr><td><b>ID</b></td><td><b>Name</b></td><td><b>Telephone</b></td><td>    <b>E-mail</b></td><td><b>Couttry Applying for</b></td><td><b>Visa-Category</b>    </td><td><b>Other Category</b></td><td><b>Passport No</b></td><td>    <b>Remarks</b></td></tr>";
    for($i=0;$i<$num;$i++)
    {
    $row=mysql_fetch_row($fetch);
    echo "<tr>";
    echo"<td>$row[0]</td>";
    echo"<td>$row[1]</td>";
    echo"<td>$row[2]</td>";
    echo"<td>$row[3]</td>";
    echo"<td>$row[4]</td>";
    echo"<td>$row[5]</td>";
    echo"<td>$row[6]</td>";
    echo"<td>$row[7]</td>";
    echo"<td>$row[8]</td>";
    echo"</tr>";
    }//for
    echo"</table>";
?>

当用户输入他的 id 并提交时显示。但是此代码不显示带有 id 的行。纠正这一点。谢谢。

4

2 回答 2

0

您缺少 mysql_query 语句。您应该在获取结果修改之前执行查询,例如 $sql= 'SELECT * FROM tableWHERE ID= "'.$search.'"'; $fetch = mysql_query($sql);

于 2013-06-26T09:36:00.227 回答
0

几点:

  1. mysql_connect 已过时,请勿使用。例如,改用 PDO。
  2. $fetch = 'SELECT * FROMWHEREID= "'.$search.'"'导致最常见和最严重的安全漏洞:SQL 注入。请阅读这个(谷歌)
  3. 你在哪里“获取”你的查询结果?

关于第 3 点,假设您将使用 PDO,请阅读http://www.phpro.org/tutorials/Introduction-to-PHP-PDO.html

于 2013-06-26T09:38:41.923 回答