在mysql_query裏連接文本和PHP變量的正確方法是什麼?這裏是我的嘗試:PHP/mySQL:如何在mysql查詢中連接一個變量?
page.'$pageID'
我想要它輸出page3
。
這裏是所有的代碼(簡化爲重點的mysql_query)的:
if ($_POST['pageProgress']) {
$pageProgress = $_POST['pageProgress'];
$pageID = 3;
$userID = 1;
$updateUserProgress = mysql_query("UPDATE test SET page.'$pageID'='$pageProgress' WHERE userID='$userID'") or die(mysql_error());
}
的代碼
所有作品完美,如果我只是用page3
取代
page.'$pageID'
。
請閱讀關於SQL注入和PHP中的預處理語句。您即將爲您的代碼添加一個巨大的安全漏洞。 –
@PhilippeGerber它將被消毒!謝謝! –