sql >> Databáze >  >> RDS >> Mysql

Aktualizujte data databáze pomocí tlačítka Odeslat

Adresu URL musíte vložit do atributu action, který provádí zpracování formuláře, nikoli do funkce:

action="<?php updater($_POST['name'],1); ?>"  // not this
action="<?php echo $_SERVER['PHP_SELF']; ?>" // path to this page

Pokud je toto na stejné stránce, můžete to jednoduše vynechat nebo použít $_SERVER['PHP_SELF'] a poté zachyťte odeslání formuláře. Uvnitř tohoto procesu pak vyvolejte svou vlastní funkci.

if($_SERVER['REQUEST_METHOD'] === 'POST') {
    $value = $_POST['name'];
    $id = 1;

    updater($value, $id);
}

Snadnou opravou by bylo pouze citovat řetězec uvnitř:

$sql = "UPDATE table_name SET name='$value' WHERE id=$id";

Ale to je otevřené pro SQL injection, další způsob, jak dělat bezpečnější dotazy, je připravit je:

function updater($value,$id) {
    // Create connection
   $conn = new mysqli( 'localhost' , 'user_name' , '' , 'data_base_name' );
    // Check connection
   if ($conn->connect_error) {
       die("Connection failed: " . $conn->connect_error);
   }
   $sql = "UPDATE table_name SET name = ? WHERE id= ?";
   $update = $conn->prepare($sql);
   $update->bind_param('si', $value, $id);
   $update->execute();
   if ($update->affected_rows > 0) {
       echo "Record updated successfully";
   } else {
       echo "Error updating record: " . $conn->error;
   }
}


  1. podmíněné spojení mysql závisí na sloupci

  2. ClusterControl:Úvod do nového monitoru dotazů

  3. MySQL a NoSQL:Pomozte mi vybrat ten správný

  4. Jak chránit databázi heslem v Accessu 2016