javascript - 从ajax获取数据同时放入sql查询

标签 javascript php mysql ajax

当用户在搜索表单中按提交时如何抓取数据(当他选择图形的宽度和长度时)PHP看不到宽度或长变量。执行ajax并同时将ajax变量放入sql查询中。访客,用户尚未登录。

... 
function figure(position) {
var width = parseInt(position.width);
var long = parseInt(position.long);
$.ajax({
    url: 'figures.php',
    type: "GET",
    dataType:"json",
    data:       {
        width:  width,
        long: long
    },
    success:    function(data) {
        //
    }
});
}

PHP

 ...
 public function getneededfigures() {
    $width = $_GET['width'];
    $long = $_GET['long'];
    $sql = "SELECT * FROM figures WHERE  width='$width' AND long='$long' 
 .. }
 ...

最佳答案

按照AlexP的建议修改JS:

function figure(position) {
    var width = parseInt(position.width);
    var long = parseInt(position.long);
    $.ajax({
        url: 'figures.php?width=' + width + '&long=' + long,
        type: "GET",
        dataType:"json",
        data:       {
            width:  width,
            long: long
        },
        success:    function(data) {
            //
        }
    });
}

更好的做法是将变量作为参数传递,而不是直接引用 $_GET 或 $_POST。如果这些值不在查询字符串中会发生什么?如果您想独立于 HTTP 请求手动调用该函数怎么办?

$width = isset($_GET['width']) ? $_GET['width'] : false;
$long = isset($_GET['long']) ? $_GET['long'] : false;
function getneededfigures($width, $long) {
    if ( $width && $long ) {
        $sql = "SELECT * FROM figures WHERE  width = '".some_function_to_sanitize_data($width)."' AND long = '".some_function_to_sanitize_data($long)."'";
        ...do stuff...
    }
    return false;
}

请注意,您还需要在将用户输入发送到数据库之前对其进行清理,以防止 SQL 注入(inject)。

关于javascript - 从ajax获取数据同时放入sql查询,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20336967/

相关文章:

Javascript:将构造函数作为变量中的引用传递并调用此构造函数

php - 搜索具有多个条件的内连接

php - $_POST 不工作。 "Notice: Undefined index: username..."

php - 重复行 CodeIgniter

mysql - quantmod R getsymbols.MySQL 修改

php - 在Codeigniter中如何提高Rest Web service Mysql的性能?

java - 崩溃后处理事务

javascript - 背景位置 : fixed

javascript - Vue 2 + Firebase - 上传到 Firebase 存储后执行功能

Javascript 替换不起作用