2015-11-26 47 views
1

我做了一個makegroup.php網站,它應該創建一個組,並將該用戶放在UserID和GroupID之間的連接表中。MySQL - 插入多個插入,頁面停止工作

..但我不知道如何繼續。登錄的用戶保存在會話變量$ usid中,但GroupID如何?如何在其他頁面上正確提取?我需要這個步驟嗎? Including quick DB scheme.

在此先感謝。

+0

使用http://php.net/manual/en/mysqli.insert-id.php。使用此代碼打開SQL注入。 – chris85

回答

0

我猜GrouID是自動數字?

所以你離開db爲你創建id。

而且洛斯像你正試圖Concat的的$groupname

$sql = "INSERT INTO group (Groupname) VALUES ('".$groupname."') "; 

但你不想這樣做,因爲該方法容易受到SQL注入攻擊

使用參數化值而不是

How can I prevent SQL injection in PHP?