也是非法插入如何防止將空白數據插入到MySQL表中?
我已經看到了這個問題,問,但沒有響應的工作對我來說(或者說我太傻,以使他們的工作)。我想我需要個性化的幫助。每次刷新我的PHP頁面時,它都會插入空白數據。如何防止插入空白和/或惡意數據。
這是我的代碼:
<?php
$con = mysql_connect("localhost","user","pass") or die ("Couldn't connect!");
if (!$con)
{
die('Could not connect: ' . mysql_error());
}
mysql_select_db("streams") or die ("Couldn't find db");
$sql="INSERT INTO streams (streamname)
VALUES ('$_POST[streamname]')";
if (!mysql_query($sql,$con))
{
die('Error: ' . mysql_error());
}
echo "1 record added";
mysql_close($con)
?>
<form action="submit.php" method="POST">
Stream Name: <input type="text" name="streamname" id="streamname" /><br />
<input type="submit" name="submit" value="Stream" />
</form>
你didnt't驗證$ _ POST [streamName中。 「空白數據」是指「'還是NULL? – Jaxedin 2012-01-10 00:46:25
您有一個SQL注入漏洞。 – SLaks 2012-01-10 00:48:22
@SLaks我該如何保護? – 2012-01-10 00:57:59