0

私はPHPを初めて使用します。テーブルに値を挿入するために、別のドキュメントにある変数を取得したいと思います。だから、私はこのコードを持っています:insert.php:

$inputField = $_POST['inputField'];
$inputField2 = $_POST['inputField2'];
    $Allowed_traffic = $_POST['Allowed_traffic'];
    $Frequency = $_POST['Frequency'];

    $sql="INSERT INTO users_fup (fup_id, user_id, ModemSn, start_date, end_date, allowed_traffic, realized_traffic, frequency, nextreset, whichdb) VALUES ('NULL','','', '".$inputField."', '".$inputField2."', '".$Allowed_traffic."', '', '".$Frequency."', '', '')";

以下を含む別のファイルからModemSnを取得したいと思います。

    $ffup = mysql_query("SELECT * FROM users_fup WHERE ModemSn = '".$row['ModemSn']."' AND start_date <  '$oraoggi' AND end_date > '$oraoggi' ");  
    .
    .
    echo "<td>".$row['ModemSn']."</td><td>".$percent_traffic."</td><td>linksetfup</td><td></td></tr>";

ファイルは同じフォルダにありません。

4

1 に答える 1

1

直接することはできません。

おそらくやりたいことは$row['ModemSn']、上記のコードで使用している形式の非表示の入力フィールドに値を入力することです。

$_POST['ModemSn']次に、 (非表示の入力フィールドからの)値を使用して2番目のコードブロックでクエリを実行することにより、必要な値を取得できます。

また、クエリを構築する方法は、SQLインジェクションに対して非常に脆弱です(これが@Quentinの意味です)

于 2012-07-18T13:22:29.303 に答える