我一直在試圖讓下面的查詢權的語法,但它不斷生成語法錯誤PHP語法錯誤
代碼示例
$_SESSION['FN'] = "FirstName";
$_SESSION['LN'] = "LastName";
$_SESSION['Code'] = 1;
$strSql = "INSERT INTO BookingInformation (FirstName,LastName,Code) VALUES("'.$_SESSION['FN'].'","'.$_SESSION['LN'].'",'.$_SESSION['Code'].')";
我想要存儲的字符串和整數值,但插入聲明生成語法
你有什麼用'$ _SESSION'變量在做什麼? – Jakub 2012-01-11 14:07:03
您的代碼易受sql注入攻擊。 http://xkcd.com/327/ – piddl0r 2012-01-11 14:12:28
@ piddl0r這取決於變量值的來源。 – Gumbo 2012-01-11 14:19:23