javascript - 怎么实现我这个网页的查询方式?
黄舟
黄舟 2017-04-11 09:46:44
[JavaScript讨论组]

如图所示,我的网页后台使用php实现的,我想实现没有点击查询按钮时,在下面的表格中显示数据库中的全部项目信息;单击查询后,显示符合条件的项目,目前我的显示这种,我没有设置未点击查询的情况,应该用什么写?JS还是php?大体该怎么写
目前我只写了这个

 mysql_select_db("wuliu", $con);
                      

                          $result=mysql_query("SELECT * from content_info where title='$_POST[textfield22]' and submiter='$_POST[textfield322]' and area='$_POST[select]' and field='$_POST[select2]' and pass=0");
                           
                             

                          while($row = mysql_fetch_array($result))
                            {
                           
         

                            echo"";
                            echo "";
                            echo "";
                            echo "".$row['UpdateDate'].$row['UpdateTime']./*2004-10-14 10:08:01*/"";
                            echo "".$row['area']."";
                            echo "".$row['field']."";
                            echo "".$row['title']."";
                            echo "".$row['submiter']."";
                            echo "";
                          }

                  mysql_close($con);
黄舟
黄舟

人生最曼妙的风景,竟是内心的淡定与从容!

全部回复(7)
大家讲道理

判断是否有post,有post才执行查询。

if(isset($_POST)){

//这里是你发出来了那部分

}
PHP中文网

sql拼接有问题

伊谢尔伦

将where语句分离出来。

$where = "";
if(isset($_POST)){
    $where = "where title='$_POST[textfield22]' and submiter='$_POST[textfield322]' and area='$_POST[select]' and field='$_POST[select2]' and pass=0"";
}
$result=mysql_query("SELECT * from content_info ".$where);

强烈建议参数化查询,防止注入
http://php.net/manual/zh/clas...

PHP中文网

思路:
1.用分页查询的方式,每一页显示 10条信息
2.GET方式提交表单 拼装SQL语句
3。当没有查询条件的时候,则查询全部(分页)

大家讲道理

php和js都可以。

你报错的原因是因为你调用$_POST变量错了。

$result=mysql_query("SELECT * from content_info where title='$_POST[textfield22]' and submiter='$_POST[textfield322]' and area='$_POST[select]' and field='$_POST[select2]' and pass=0");

改为

$result=mysql_query("SELECT * from content_info where title='".$_POST['textfield322']."' and submiter='".$_POST['textfield322']."' and area='".$_POST['select']."' and field='".$_POST['select2']."' and pass=0");

像楼上说的,最好是做个分页处理。mysql语句里面用limit去处理下。

迷茫

不要这么拼接sql语句啊,分分钟搞出个sql注入出来。

建议在这个拼接语句的外部设置变量默认值,然后接收到post数据后校验并过滤后再覆盖旧默认值,再拼接查询语句吧。

这样子既安全,又解决你的需求。

天蓬老师

1.$_POST数组里面的key对应的值要给一个默认值
2.加上分页
3.好好学习,天天向上

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号