即时得到这个错误错误:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'to, from, message, read) VALUES ('3','2','testmessage','0')' at line 1.
MySql语法错误?
的Ive在这几个小时,这里什么也没有发现在SO或任何其他网站。预先感谢您的帮助。下面是一个简单的消息传递系统的文件。
<?php
session_start();
$id = $_SESSION['id'];
$msg = $_POST['message'];
$theirs = $_POST['value'];
$read = 0;
$con = mysql_connect("127.0.0.1","root","");
mysql_select_db("test", $con);
if (!$con)
die('Could not connect: ' . mysql_error());
$sql = "INSERT INTO messages (to, from, message, read) VALUES ('$theirs','$id','$msg','$read')";
if (!mysql_query($sql,$con))
die('Error: ' . mysql_error());
mysql_close($con);
您的代码容易受到SQL注入攻击! – markus
不要使用已弃用,不安全,效率低下的mysql_ * API,而应将mysqli或PDO与预准备语句一起使用。 – markus
我知道,这只是一个测试。病后逃跑,并建立vallidation和参数。我只是想开始somwhere –