我的網頁工作正常,直到我添加了這段代碼,我無法弄清楚它有什麼問題。這段代碼爲什麼會讓我的頁面變爲空白?
<?
if (isset($_POST['credclick'])){
$amount=$_POST['credits']
mysql_query("UPDATE users SET points = points+".$amount." WHERE id = '".$username."'");
echo"<p>Credits Added</p>";
}
?>
$ username是從頁面頂部的會話定義的。
$username=$_SESSION['username'];
1.請激活錯誤報告,然後重試。 2.請閱讀關於SQL注入。 – lxg 2014-09-29 20:05:06
你確實需要Google'SQL注入'。你的網站很容易被破解。 – ceejayoz 2014-09-29 20:05:13
[請勿使用'mysql_ *'函數](http://stackoverflow.com/q/12859942/1883647),並查看錯誤日誌。 – ajp15243 2014-09-29 20:05:24