ホームページ > バックエンド開発 > PHPチュートリアル > 教えてください、兄弟、私がここに追加した内容は正しいですか?

教えてください、兄弟、私がここに追加した内容は正しいですか?

WBOY
リリース: 2016-06-13 13:38:04
オリジナル
849 人が閲覧しました

ここに追加した内容は正しいでしょうか?
(intval(base64_decode($_GET[id])))"); 近くにあります。ありがとうございます。

PHP コード
<!--

Code highlighting produced by Actipro CodeHighlighter (freeware)
http://www.CodeHighlighter.com/

--><?php
if($_GET[id]){
    $sql_1=mysql_query("select * from $tbname_jihua where id =(intval(base64_decode($_GET[id])))");
}else{
    $sql=mysql_query("select * from $tbname_jihua");
}
?>
ログイン後にコピー


------解決策----------------------
文字列に含まれる変数のみが解析され、関数名と定数は解析されません解析済み
PHP コード
$id = intval(base64_decode($_GET[id]));
$sql_1=mysql_query("select * from $tbname_jihua where id = {$id}");

// または
$sql_1=mysql_query("select * from $tbname_jihua where id = ". intval(base64_decode($_GET[id])) );
<br><font color="#e78608">------解決策---------</font><br>intval<br>base64_decode<br>両方の PHP 関数, 前述したとおりです。文字列として解析することはできません。
<br><font color="#e78608">------解決策---------</font><br>intval(base64_decode($_GET[id]) と同様)) このようなコード<br> を個別に記述するのは良いことではありませんか? なぜ SQL で記述する必要があるのでしょうか? <br><br>$id=intval(base64_decode($_GET[id])); <br>$sql_1=mysql_query("select * from $tbname_jihua where id ={$id}");<br><br>これは明確ではありませんが、問題は解決されました... <div class="clear"></div>
ログイン後にコピー
関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート