php - 更新数据库中的记录

标签 php mysql

伙计们,我有这些代码可以更新数据库中的记录。

请..检查这些是否正确?

<?php
session_start(); 
include "db.php"; 

$username = $_SESSION['username'];


$query="SELECT * FROM members where username='".mysql_real_escape_string($username)."'";

$result=mysql_query($query);
$num=mysql_numrows($result);

mysql_close();


$userid             =mysql_result($result,$i, 'userid');
$firstname          =mysql_result($result,$i,'firstname');
$lastname           =mysql_result($result,$i,'lastname');
$username           =mysql_result($result,$i,'username');
$email              =mysql_result($result,$i,'email');
$age                =mysql_result($result,$i,'age');
?>

<form action="update.php" method="post">
<input type="hidden" name="u_userid" value="<? echo "$userid" ?>">
<table>
<tr><td>ID:</td> <td><? echo "$userid"?></td></tr>
<tr><td>First Name:</td> <td> <input type="text" name="u_firstname" value="<? echo "$firstname"?>"></td></tr>
<tr><td>Last Name: </td> <td><input type="text" name="u_lastname" value="<? echo "$lastname"?>"></td></tr>
<tr><td>Username:</td> <td> <input type="text" name="u_username" value="<? echo "$username"?>"></td></tr>
<tr><td>Email:</td> <td> <input type="text" name="u_email" value="<? echo "$email"?>"></td></tr>
<tr><td>Age: </td> <td><input type="text" name="u_age" value="<? echo "$age"?>"></td></tr>
<tr><td></td><td><input type="Submit" value="Update Info">
</td></tr>
</form>
<tr><td></td><td><form action="form2.html" method="post">
<input type="submit" value="Cancel"></form></td></tr>
</table

并在 update.php 中

<?php
session_start(); 
include "db.php"; 

$userid             =mysql_result($result, 'userid');
$firstname          =mysql_result($result, 'firstname');
$lastname           =mysql_result($result, 'lastname');
$username           =mysql_result($result, 'username');
$email              =mysql_result($result, 'email');
$age                =mysql_result($result, 'age');

include "db.php"; 

$query="UPDATE members SET firstname='$u_firstname' , lastname='$u_lastname', username='$u_username' , email='$u_email', age='$u_age' ";

$result=mysql_query($query);


mysql_close();

echo "Record Updated
 <br><br>

<form action=\"form2.html\" >
<input type=\"submit\" value=\"ok!\" />
</form>
";

?>

实际上它显示了很多这样的错误/警告

警告:mysql_result():提供的参数不是第 7 行 C:\web\htdocs\salome\this\update.php 中的有效 MySQL 结果资源

警告:mysql_result():提供的参数不是第 8 行 C:\web\htdocs\salome\this\update.php 中的有效 MySQL 结果资源

警告:mysql_result():提供的参数不是第 9 行 C:\web\htdocs\salome\this\update.php 中的有效 MySQL 结果资源

警告:mysql_result():提供的参数不是第 10 行 C:\web\htdocs\salome\this\update.php 中的有效 MySQL 结果资源

警告:mysql_result():提供的参数不是第 11 行 C:\web\htdocs\salome\this\update.php 中的有效 MySQL 结果资源

警告:mysql_result():提供的参数不是第 12 行 C:\web\htdocs\salome\this\update.php 中的有效 MySQL 结果资源

我会做什么..

请帮帮我... :-(

最佳答案

当您必须通过 $_POST 数组使用表单中的已编辑数据时,您正在尝试从数据库中获取结果(但即使不执行查询)

<?php
session_start(); 
include "db.php"; 

$user_id   = mysql_real_escape_string($_SESSION['userid']);

$firstname = mysql_real_escape_string($_POST['u_firstname']);
$lastname  = mysql_real_escape_string($_POST['u_lastname']);
$lastname  = mysql_real_escape_string($_POST['u_lastname']);
$username  = mysql_real_escape_string($_POST['u_username']);
$email     = mysql_real_escape_string($_POST['u_email']);
$age       = mysql_real_escape_string($_POST['u_age']);
//etc

$query     = "UPDATE members SET firstname='$firstname', lastname='$lastname',
                             username='$username' , email='$email', age='$age' 
              WHERE userid = '$user_id'";

$result    = mysql_query($query) or trigger_error(mysql_error().$query);

注意用户标识应该来自SESSION,而不是FORM
而且您应该永远不要编辑用户 ID。

关于php - 更新数据库中的记录,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3287350/

相关文章:

php - 使用 PHP + sqlsrv 更新 MSSQL 表

php - 我如何通过 session 找到用户 ID 和国家/地区

php - 使用内部连接为三个表编写 mysql 查询

javascript - 将 Chart.js 连接到 MySQL 数据库

php - 无法在 CentOS 上安装 php 5.x, `remi-php56.repo` 中的错误

php - 我如何使用 php 显示来自 mysql 数据库的非英文字符?

php - apns-php 使用生产配置文件发送推送通知

php - 根据 id 变量删除帖子 - 不同的用户 session

mysql - 将文件信息存储在数据库中

MySQL基于INT列最后一位的索引