0

我试图允许某人通过上传编辑过的文件来使用来自 csv 的内容来更新表格“调查”。但是每次我提交文件时,我都会收到此错误:

您的 SQL 语法有错误;检查与您的 MySQL 服务器版本相对应的手册,以在第 1 行的 '( Record_ID=Record ID, Agreement= 'Agreement (Q2)', 1(Q_1)= '1 (Q1_1)',`3 (Q'附近使用正确的语法

我的查询有问题,我无法弄清楚。

    <?php 

//connect to the database
$connect = mysql_connect("localhost","root","");
mysql_select_db("genydb",$connect); //select the table
//
if (isset($_FILES['csv'])){
if ($_FILES['csv']['size'] > 0) {

    //get the csv file
    $file = $_FILES["csv"]['tmp_name'];
    $handle = fopen($file,"r");

    //loop through the csv file and insert into database
  while ($data = fgetcsv($handle,0,",","'")){

 mysql_query("UPDATE `survey` SET(`Record_ID`='".addslashes($data[0])."', `Agreement`= '".addslashes($data[1])."',`1(Q_1)`= '".addslashes($data[2])."', `3 (Q4)`='".addslashes($data[3])."', `2 (Q3)`='".addslashes($data[4])."', `4 (Q5)`='".addslashes($data[5])."', `5 (Q6)`='".addslashes($data[6])."', `7 (Q8)`='".addslashes($data[7])."', `6 (Q7)`='".addslashes($data[8])."', `8 (Q9)`='".addslashes($data[9])."', `9 (Q10)`='".addslashes($data[10])."', `10 (Q11)`='".addslashes($data[11])."', `11 (Q12)`='".addslashes($data[12])."', `13 (Q14_1)`= '".addslashes($data[13])."'")or die(mysql_error()); 

    }
    //

    //redirect
    header('Location: imports.php?success=1'); die;

}

}

?>

<!DOCTYPE html>
<head>

<title>Import a CSV File with PHP & MySQL</title>
</head>

<body>

<?php if (!empty($_GET['success'])) { echo "<b>Your file has been imported.</b><br><br>"; } //generic success notice ?>

<form action="" method="post" enctype="multipart/form-data" ">
  Choose your file: <br />
  <input type="file"  name="csv" id="csv" />
  <input type="submit" name="Submit" value="Submit" />
</form>

</body> 
</html>
4

1 回答 1

2

你不必在(这里使用。它在这个括号中单独存在。

     mysql_query("UPDATE `survey` SET(`Record_ID`='".addslashes($....
                                     ^^----------here

将其替换为

    mysql_query("UPDATE `survey` SET `Record_ID`='".addslashes($....

另外:建议mysql_real_escape_string在 mysql 查询中插入变量之前使用。

AND:推荐MYSQLIPDO代替mysql它已经被弃用的。

于 2013-07-19T22:29:54.770 回答