我一直試圖讓MySQL的條目通過iOS更新。但是,xcode的模擬器拒絕更新這些值。我的格式是否正確? (澄清,數據庫名稱是「登錄」和兩個前衛變量是整數(即不必以不同的格式不是嗎?))MySQL更新命令不起作用
<?php
$prog= $_GET['prog'];
$prog1= $_GET['prog1'];
$dbh = new PDO('(censored)');
$sql = "UPDATE login SET oneam = $prog, twelvefif = $prog1 WHERE username = 'hello'";
$q = $dbh->prepare($sql);
$q;
?>
或在Xcode ...
NSString *urlString = [NSString stringWithFormat:@"(censored)?prog=%@&prog1=%@", prog, prog1];
這取決於什麼是存儲在'$ prog','$ prog1','prog1','prog' – Raptor
他們是整數(1和0的ly) – user1803649
這是受SQL注入的影響,請參閱http://www.php.net/manual/en/pdo.prepare.php#90209 – 2012-11-08 06:22:04