我正在尝试用正确的信息更新我的表格,链接到下面的ID。我会把代码张贴出来,这样你们都可以看一看。
这就是我的问题:一旦我提交了包含从数据库收到的所有详细信息的表单,一切都会成功。但当我单击submit时,它会重定向到我的另一个名为update_ac.php的页面。一切正常,除了mysql表中的数据不会更新。
我想知道是否有人可以看一看代码,看看他们的想法:非常感谢和反馈将是非常棒的。另外,我不是最好的PHP程序员,还在学习!
下面是edit.php -用户编辑他们的信息的地方:
<?php
session_start();
$UserName = $_SESSION['UserName'];
require("checkLoginSession.php");
$adminid = $_GET['id'];
//CONNECTION CODE WAS HERE
// Connect to server and select database.
mysql_connect("$host", "$username", "$password")or die("cannot connect");
mysql_select_db("$db_name")or die("cannot select DB");
echo("Logged In As: $UserName");
echo "<br />";
echo("We are editing Data for ID: $adminid");
echo "<br />";
echo "<a href=test.php>Go back to panel</a>";
$id=$_GET['id'];
// Retrieve data from database
$sql="SELECT * FROM admin WHERE id='$id'";
$result=mysql_query($sql) or die(mysql_error());
$rows=mysql_fetch_array($result);
?>
<table width="400" border="0" cellspacing="1" cellpadding="0">
<tr>
<form name="form1" method="post" action="update_ac.php">
<td>
<table width="100%" border="0" cellspacing="1" cellpadding="0">
<tr>
<td> </td>
<td colspan="3"><strong>Update data in mysql</strong> </td>
</tr>
<tr>
<td align="center"> </td>
<td align="center"> </td>
<td align="center"> </td>
<td align="center"> </td>
</tr>
<tr>
<td align="center"> </td>
<td align="center"><strong>Name</strong></td>
<td align="center"><strong>Main Content</strong></td>
</tr>
<tr>
<td> </td>
<td align="center"><input name="name" type="text" id="name" value="<? echo $rows['name']; ?>"></td>
<td align="center"><input name="mainContent" type="text" id="mainContent" value="<? echo $rows['mainContent']; ?>" size="15"></td>
</tr>
<tr>
<td> </td>
<td><input name="id" type="hidden" id="id" value="<? echo $rows['id']; ?>"></td>
<td align="center"><input type="submit" name="Submit" value="Submit"></td>
<td> </td>
</tr>
</table>
</td>
</form>
</tr>
</table>
<?
mysql_close();
?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>Edit Page</title>
</head>
<body>
<h2>Edit Page (<?php echo ("$adminid"); ?>)</h2>
</body>
</html>
下面是update_ac.php:
// Connect to server and select database.
mysql_connect("$host", "$username", "$password")or die("cannot connect");
mysql_select_db("$db_name")or die("cannot select DB");
// update data in mysql database
$firstName = $_POST["name"];
$mainText = $_POST["mainContent"];
$sql="UPDATE admin SET name='$firstName', mainContent='$mainText' WHERE id='$id'";
$result=mysql_query($sql) or die(mysql_error());;
// if successfully updated.
if($result){
echo "Successful";
echo "<BR>";
echo "<a href='test.php'>Back to panel</a>";
}
else {
echo "ERROR";
}
?>
好的,大家在这里编辑:
如果在Update_ac.php中,我将以下行改为以下内容:
$sql="UPDATE admin SET name='$firstName', mainContent='$mainText' WHERE id='1'";
信息现在得到了更新,因此意味着我的ID变量出了问题
发布于 2012-01-06 13:13:12
看起来像数据库转义的典型省略。您需要在上对您在sql查询中连接的任何字符串应用mysql_real_escape_string
。
惰性版本是:
$_POST = array_map("mysql_real_escape_string", $_POST);
$firstName = $_POST["name"];
$mainText = $_POST["mainContent"];
否则你经常会得到一个无效的语法错误。在查询之后使用print mysql_error();
来找出您的案例中出了什么问题。
另请参阅String escaping for each database或在pdo上阅读,了解更少繁琐的数据库交互。
发布于 2012-01-06 13:08:17
快速浏览一下,这是因为您使用的是变量,而不是$_POST变量
$sql="UPDATE admin SET name='$firstName', mainContent='$mainText' WHERE id='$id'";
应该是带有表单域名称的post变量
$sql="UPDATE admin SET name='$_POST['firstName'], mainContent='$_POST['mainText']' WHERE id='$_POST['id']'";
如果您随后将$id变量放在表单中的隐藏输入字段中,该文件也会将其提取出来。
只是简单的回答因为我要出去吃午饭。
发布于 2012-01-06 13:38:32
这只是update_ac.php中的语法错误
您在下面的代码行中使用了2个分号
$result=mysql_query($sql) or die(mysql_error());;
https://stackoverflow.com/questions/8758165
复制相似问题