摘要:坑一報的第一個錯誤是關于的這個報錯字面意思是這個函數的參數應該接受一個的參數,但實際運行時,傳進去的參數是一個布爾值。在我的代碼中,是查詢后的結果,我的代碼應該看起來沒有問題,而錯誤提示是一個布爾值,可能是我的查詢語句出現了問題。
php發送Sql語句遇到的坑
標簽: php
先在這里貼一下代碼:
返回登陸頁面"; } }else{ echo "用戶不存在"; //echo "返回登陸頁面"; } ?>
作為一個php小白,寫了40行代碼,挖了不少坑,大家可以借助一下這段代碼檢驗一下自己的水平,哈哈哈哈哈。
下面講述的步驟,是我在逐漸解決的過程。
報的第一個錯誤是關于mysql_num_rows()的
mysql_num_rows() expects mysqli_result 1 to be resource,boolean given
這個報錯字面意思是這個函數的參數應該接受一個resource的參數,但實際運行時,傳進去的參數是一個布爾值。
作為一個學習的心態,還是應該先找一下關于這個函數的解釋:
用法:int mysql_num_rows ( resource $result )
mysql_num_rows() 返回結果集中行的數目。此命令僅對 SELECT 語句有效。要取得被 INSERT,UPDATE 或者 DELETE 查詢所影響到的行的數目,用 mysql_affected_rows()。
在我的代碼中,$result是查詢后的結果,我的代碼應該看起來沒有問題,而錯誤提示$result是一個布爾值,可能是我的查詢語句出現了問題。
坑二:發送sql語句現在php菜鳥教程中找了其返回值的情況:
針對成功的 SELECT、SHOW、DESCRIBE 或 EXPLAIN 查詢,將返回一個 mysqli_result 對象。針對其他成功的查詢,將返回 TRUE。如果失敗,則返回 FALSE
看到這里,看到mysqli_result對象感覺看到了家人。覺得頓時有了頭緒。
關于$link:
我在mysqli_query()中傳入的參數$link其實是不對的,這個資源標識符是我登錄數據庫時候返回的,而不是選擇數據時候返回的。而數據庫才是我操作的對象,其中的邏輯千萬要搞明白。
最后的問題就是出在了這里。
先說一下php里的變量解析:
在單引號字符串中的變量和特殊含義的字符將不會被替換。
用雙引號定義的 字符串 最重要的特征是變量會被解析
第一種情況:
$name = "lan"; echo "我是$name";
這在情況下,變量會被當作字符串處理,會輸出
我是$name
$name = "lan"; echo "我是$name";
在這種情況下,變量會被解析,輸出:
我是lan
詳情參見玩轉php變量解析
php中的{}
在我查找php拼接字符串的過程中,主要出現了兩種方法,一個就是直接使用雙引號進行變量解析,另外一種是使用.符號進行拼接。
雙引號出現了一種寫法:{$username} 讓我有一些困惑,在這里也說一下其作用:
(1). 表示{}里面的是一個變量 ,執行時按照變量來處理
(2). 在字符串中引用變量使用的特殊包括方式,這樣就可以不使用.運算符,從而減少代碼的輸入量了
(3). 防止變量名和后面的字符串連在一起
使用.拼接sql語句
這是我在mysql的phpMyAdmin中自動生成的查詢語句
SELECT * FROM `user` WHERE `userName` LIKE "lan"
而這是我在運行的過程中輸出的拼接后的字符串:
SELECT * FROM `user` WHERE `userName` LIKE lan
仔細一下觀察一下可以看出輸出的語句中最后lan是沒有單引號的,這就是錯誤的根源了,可憐我一直沒有看到。
最后拼接成了這個樣子:
$check_query = "SELECT * FROM `user` WHERE `userName` LIKE".""".$username.""";坑四:md5
md5() 函數計算字符串的 MD5 散列。主要用于加密.
調試到后面,前面的都能正確運行,但就是一直輸出密碼不對,想到,也許從數據庫里讀取的數據,也要進行md5處理才能和進過md5處理的密碼比較,一試,果然對了。
其實可以在一開始注冊的時候,就把密碼md5加密儲存在數據中。
是時候好好看看調試方法了
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://m.specialneedsforspecialkids.com/yun/21829.html
摘要:文件夾中的文件首字母大寫。因為在中我沒有找到日期和字符串轉換和格式化的靈活方法,所以在中處理格式化的問題。獲取參數由于框架自身設計的問題,推薦盡量用方式請求后臺服務,參數格式為格式。 1.controllers文件夾中的controller文件首字母大寫。不大寫也可以,但是環境兼容性不好,舉個例子,我開發環境在mac電腦上,文件名首字母小寫,服務可以正常訪問;但是在阿里云服務器(deb...
摘要:注入注入是一種惡意攻擊,用戶利用在表單字段輸入語句的方式來影響正常的執行。防范方式是針對非法的代碼包括單雙引號等,使用函數。如許多函數,如可以包含或文件名防范方式過濾用戶輸入在中設置禁用和。這將禁用的遠程文件。 SQL注入 SQL注入是一種惡意攻擊,用戶利用在表單字段輸入SQL語句的方式來影響正常的SQL執行。 防范方式 使用mysql_real_escape_string(),或者...
閱讀 1274·2021-11-17 09:33
閱讀 1742·2021-09-09 11:53
閱讀 3208·2021-09-04 16:45
閱讀 1382·2021-08-17 10:12
閱讀 2383·2019-08-30 15:55
閱讀 1779·2019-08-30 15:53
閱讀 2404·2019-08-30 15:52
閱讀 2558·2019-08-29 18:41