我要添加編輯按鈕一個叫螺旋URL腳本,但問題是,我不能得到的URL ID。這是我試過的:如何在PHP中獲取URL ID? (爲的mysql_query UPDATE)
/** get url id **/
$id = isset($_GET['id']) ? $_GET['id'] : '';
@mysql_query("UPDATE short_urls SET long_url = 'test' WHERE url_id = '".$id."' LIMIT 1");
我在做什麼錯?
而且我通過電子郵件的作者和他的迴應:您發佈#2
「我推薦 - https://stackoverflow.com/ 我很願意幫助你,但我沒有看到你在做什麼錯了我。米仍然學習PHP。「
你是放入一個查詢字符串之前沒有逃避用戶輸入自己打開SQL注入攻擊。 – Crontab
你打電話來啓動這個腳本的網址是什麼?作爲一個便箋,你在這裏對SQL注入開放。也許你可以使用PDO準備好的聲明嗎? – Molochdaa
另外,不要在mysql_query()之前使用錯誤抑制器@ –