推 wayway2004:name是特殊字 06/20 18:24
→ wayway2004:說錯,是保留字 06/20 18:24
→ noxhsu:在mysql中用name並不會無法使用,頂多擔心的包個``就好 06/20 19:55
→ noxhsu:個人建議把字串顯示到mysql執行,看是不是跳脫字元之類的 06/20 19:56
→ danny8376:另外... 這寫法各種危險啊(默... 06/20 19:58
→ cokellen:$id是空的 06/20 20:22
推 crossdunk:建議消毒在進sql哦 !另外你說的失敗是什麼失敗?有錯誤 06/20 20:27
→ crossdunk:訊息嗎還是單純沒改值 ? 06/20 20:27
→ crossdunk:還是值變空的 ? 06/20 20:29
推 james424:他是寫ERROR 06/20 20:39
→ james424:沒改值然後ERROR 06/20 20:39
推 shadowjohn:一眼就看出你的 id 根本沒處理.. 06/20 21:24
推 banjmin:抓到了 是SQL injection 06/20 21:25
→ MOONRAKER:字串外面再加個括號是哪招 06/20 23:09
→ tkdmaf:不建議使用$_REQUEST,是POST還是GET要定義清楚。 06/21 00:19
→ tkdmaf:還有你參考的書的範例很舊很舊了吧。 06/21 00:19
→ tony65522:不好意思 那要怎麼處理id? 06/21 13:39
→ GALINE:學習中的話...其實先會動就好也可以啦 XD 06/21 14:40
→ GALINE:但如果是要公開給人家用的,這就有機會變成大問題 06/21 14:42
→ GALINE:另,等跟 PHP 熟了,建議用 PDO 跟 prepared statement 06/21 14:43
→ GALINE:PHP 官方已經把 mysql_* 系列函式標為「將來有天會移掉」 06/21 14:47
→ MOONRAKER:你id當然要傳進來阿 有傳了就要收 就這麼簡單 06/21 16:12
→ MOONRAKER:這裡沒看到你在任何地方接收$id 你想他內容會是什麼 06/21 16:13
→ gmoz:觀念問題 06/22 16:43
→ gmoz:基礎不夠清楚 你把你的sql句子印在網頁上面看看長怎樣子 06/22 16:44