????

reachcool 2004-08-11 04:59:19
PHP代码:--------------------------------------------------------------------------------
$ID=$_POST['userid'];
$PW=$_POST['password'];
.....
....
@$strSql="select * from lqdyk where ksh='$ID' and password='$PW'";
........
.....

--------------------------------------------------------------------------------


为什么偏要进行这样的赋值之后才能进行sql语句呢??
直接用


PHP代码:--------------------------------------------------------------------------------
@$strSql="select * from lqdyk where ksh='$_POST['userid']' and password='$_POST['password']'";

--------------------------------------------------------------------------------


不行么??
为什么


__________________

为网络服务
...全文
79 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
stefli 2004-08-11
  • 打赏
  • 举报
回复
主要是'
单引号惹的祸
xuzuning 2004-08-11
  • 打赏
  • 举报
回复
$strSql="select * from lqdyk where ksh='{$_POST['userid']}' and password='{$_POST['password']}'";
fzjw 2004-08-11
  • 打赏
  • 举报
回复
晕,这么做不安全呀,其实应该处理一下
$ID = trim($_POST['userid']);
$PW = trim($_POST['password']);
pwtitle 2004-08-11
  • 打赏
  • 举报
回复
这个中'$_POST['userid']'中连续的'号导致语法错误,你可以这样写

@$strSql="select * from lqdyk where ksh='".$_POST['userid']'." and password='".$_POST['password']."'";

21,886

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧