-2

当我的地址栏附带时,

localhost/likeus/index.php/mov/detail/14

如果我输入任何其他值而不是 14,它将显示为空白,因为我们都知道数据库表中没有数据。但是,如果我输入类似--124*7jlkl=+或空白的内容,则会显示这样的错误,

发生数据库错误

错误号:1064

您的 SQL 语法有错误;检查与您的 MySQL 服务器版本相对应的手册,以在第 1 行的 '' 附近使用正确的语法

SQL 代码:

select * 
from list 
where id!=-- and lang = '' and status = '1' order by limit 5

文件名:D:\wamp\wamp\www\likeus\system\database\DB_driver.php

行号:330

在简单的 php 中,我们可以做到,

$select_up = "SELECT * FROM list WHERE id =-=- or someting ";
$result_up = mysql_query($select_up);

if($result_up)
$fetch = mysql_fetch_assoc($result_up);
else 
{
    header("location:error.php");
}

那么我该如何处理 CI 中的这样一个错误,请用正确的代码行来帮助它。

4

1 回答 1

0

用于mysql_real_escape_string()每个输入

于 2013-08-05T13:54:19.673 回答