웹사이트 개발에서 쿼리 페이지는 중요한 위치를 차지합니다. 이번 글에서는 PHP를 사용하여 쿼리 페이지를 작성하는 방법을 소개하겠습니다.
쿼리 페이지 작성을 시작하기 전에 데이터베이스 연결이 설정되었는지 확인해야 합니다. 이를 달성하기 위해 PHP의 mysqli 연결 기능을 사용할 수 있습니다:
//建立连接 $conn = new mysqli($dbServername, $dbUsername, $dbPassword, $dbName); //判断是否成功建立连接 if ($conn->connect_error) { die("连接失败: " . $conn->connect_error); }
쿼리 페이지에는 일반적으로 쿼리 조건을 입력하기 위한 몇 가지 입력 상자가 있습니다. 먼저 사용자가 입력한 쿼리 매개변수를 가져와서 유효성을 확인해야 합니다. 매개변수를 얻기 위해 PHP의 $_GET
또는 $_POST
슈퍼전역 변수를 사용할 수 있습니다: $_GET
或$_POST
超全局变量来获取参数:
$searchKeyword = mysqli_real_escape_string($conn, $_POST['search']);
上面的mysqli_real_escape_string()
函数可以将输入的字符串进行转义,避免SQL注入攻击。
获取查询参数后,我们就可以构建SQL语句进行查询。SQL语句可以根据查询条件的不同,动态生成。例如,一个简单的SQL查询语句可以如下所示:
$sql = "SELECT * FROM users WHERE name = '".$searchKeyword."'";
注意,我们在SQL语句中使用了$searchKeyword
变量,而不是直接将用户输入的内容拼接到SQL语句中。这也是为了避免SQL注入攻击。
完成SQL语句的构建后,我们就可以执行查询了。可以使用PHP的mysqli_query()函数来执行查询:
$result = mysqli_query($conn, $sql);
最后,我们需要将查询结果显示在网页上。可以使用PHP的循环语句来遍历SQL查询的结果,并将其显示在HTML表格中:
<table> <tr> <th>ID</th> <th>姓名</th> <th>性别</th> </tr> <?php while ($row = mysqli_fetch_array($result)) { echo "<tr>"; echo "<td>".$row['id']."</td>"; echo "<td>".$row['name']."</td>"; echo "<td>".$row['gender']."</td>"; echo "</tr>"; } ?> </table>
上面的代码中,我们使用了mysqli_fetch_array()
rrreee
mysqli_real_escape_string()
함수는 입력 Escape를 변환할 수 있습니다 SQL 주입 공격을 방지하기 위한 문자열입니다.
$searchKeyword
변수를 사용한다는 점에 유의하세요. 이는 SQL 주입 공격을 방지하기 위한 것이기도 합니다. 🎜mysqli_fetch_array()
함수를 사용하여 쿼리 결과에서 가져옵니다. 데이터를 HTML 테이블로 출력합니다. 🎜🎜요약🎜🎜이 기사에서는 PHP를 사용하여 쿼리 페이지를 작성하는 몇 가지 주요 단계(데이터베이스 연결 설정, 쿼리 매개변수 가져오기, SQL 문 구성, SQL 쿼리 실행, 쿼리 결과 표시)를 소개했습니다. 이러한 기본 기술을 통해 우리는 강력한 쿼리 페이지를 쉽게 작성하고 웹사이트에 보다 편리한 기능을 가져올 수 있습니다. 🎜위 내용은 PHP를 사용하여 쿼리 페이지를 작성하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!