ACRA将报告插入我服务器的数据库

时间:2018-02-20 20:38:43

标签: php android mysql acra

我成功配置ACRA将我捕获的异常发送到我的服务器,问题是我无法将报告插入数据库:

@AcraCore(buildConfigClass = BuildConfig.class)
@AcraHttpSender(uri = "http://www.myserver.com/crashreports/addreport.php",
        httpMethod = HttpSender.Method.POST)

public class MyApplication extends Application {
    @Override
    protected void attachBaseContext(Context base) {
        super.attachBaseContext(base);

        ACRA.init(this);
    }
}

我知道它会发送一些东西,因为我在phpMyAdmin中看到一个空条目,但我无法在数据库中获取报告:

<?php
$link = mysqli_connect("localhost", "root", "pass", "db");

// Check connection
if($link === false){
    die("ERROR: Could not connect. " . mysqli_connect_error());
}

// Escape user inputs for security
$report = mysqli_real_escape_string($link, $_REQUEST['']);

// attempt insert query execution
$sql = "INSERT INTO VoiceRemoteCrash (report) VALUES ('$report')";

if(mysqli_query($link, $sql)){
    echo "Records added successfully.";
} else{
    echo "ERROR: Could not able to execute $sql. " . mysqli_error($link);
}

// close connection
mysqli_close($link);
?>

我搜索了文档,但没有找到太多信息,我的PHP知识有点基础。

2 个答案:

答案 0 :(得分:1)

$_REQUEST['']将返回NULL,并会抛出“未定义的索引”通知。

您可以使用file_get_contents('php://input')从POST原始数据获取报告。

我建议您查看:How can I prevent SQL injection in PHP?并使用参数化查询。

答案 1 :(得分:0)

这一行引用了一个无意义的变量:

$report = mysqli_real_escape_string($link, $_REQUEST['']);

你想要这样的东西:

$report = mysqli_real_escape_string($link, $_REQUEST['form_variable_name']);

但你甚至不应该这样做,因为不能依赖real_escape_string()函数来阻止SQL注入。相反,您应该通过mysqliPDO驱动程序使用带有绑定参数的预准备语句。 This post有一些很好的例子。

相关问题