我得到一个问题,我创建的程序,这样的消息显示显示数据库记录PHP
未定义的变量:当我想上显示数据库记录html_response在
C:\xampp\htdocs\
我的网页。
这是我创建的脚本:
呼叫data.php
<?php
$mysqli= mysqli_connect('localhost','sman10bdl','xx','x10x');
$kls = $_POST['kelas'];
$query = "SELECT * FROM data_siswa WHERE kls='$kls'";
// Execute Query
$result = mysqli_query($mysqli,$query);
if (!$result) {
printf("Error: %s\n", mysqli_error($mysqli));
exit();
}
$noUrut = 0;
while($row = mysqli_fetch_array($result)){
$noUrut++;
$nis = $row["nis"];
$nisn = $row["nisn"];
$nama = $row["nama"];
$kls = $row["kls"];
$sex = $row["sex"];
$alamat = $row["alamat"];
$telp = $row["hanphone"];
$html_response.= "<tr>
<td align='center'>$noUrut</td>
<td align='center'>$nis</td>
<td align='center'>$nisn</td>
<td align='left'>$nama</td>
<td align='center'>$sex</td>
<td align='center'>$alamat</td>
<td align='center'>$telp</td>
</tr>";
}
echo $html_response;
?>
我希望任何机构可以给我的解决方案。非常感谢。
您的查询是不安全的。使用带有占位符的准备好的语句。 – mickmackusa