PHP将数据从表单输入到SQL数据库中

时间:2014-10-05 11:33:56

标签: php mysql sql

您好我希望将我网站上的HTML表单中的一些数据输入到SQL数据库中。到目前为止,这是我的数据库。

1 个答案:

答案 0 :(得分:2)

您可以轻松地将addNewUser()函数调用为:

addNewUser($connect,$username,$password,$dbtable);

更好的用法示例是首先检查表单是否已经提交,以通过检查表单字段是否已提交来阻止任何直接访问或空记录和PHP警告,即

if(isset($_POST["username"]) && isset($_POST["password"]))
{
    $username=$_POST['username'];
    $password=$_POST["password"];

    addNewUser($connect,$username,$password,$dbtable);
 }

除此之外,这似乎是一个非常基本的示例,也是如何在数据库中实现新插入的不良做法,因此请确保不要在生产环境中使用任何此类插入。 IE:

  • 无输入过滤。
  • 试图"模仿"用户的自动增量字段
  • 如果用户试图使用包含引用的用户名或密码注册,则很容易被SQL注入,甚至容易失败