最新回答 / 123213123123123
echo "<script>alert('修改文章成功');window.location.href='article.modify.php';<script>"<script>结束时加下划线</script>以及在这'article.modify.php'代码后面是不需要加分号的echo "<script>alert('修改文章成功');window.location.href='article.modify.php'</script&g...
2016-10-10
最新回答 / Ah冷血的
<td><label for="description">简历</label></td> <td><textarea name="description" id="description" cols="60" rows="5"></textarea></td>这样才能用到label for的作用
2016-10-10
已采纳回答 / PengCheng
就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。因为当前开发 很多都是通过url传递参数然后在代码里接收参数并拼接sql串的方法。 这样就容易混入恶意sql代码。
2016-10-07
已采纳回答 / PengCheng
@NadiaSmile
正解
mysql_query ( 'set names utf8' ); 把这个放在sql连接语句的下面。并且php文件也要保存为utf8 格式
2016-10-06
已采纳回答 / 高桥凉介丶
这个报错里说undefined function mysqli_result(),也就是mysql_result()是未定义函数。解决方法:如果装了mysql的话,把mysql/bin在PATH里的路径往后移。把php自带的libmysql.dll复制一份到apache的bin目录下,再重启apache试试看。php会先找mysql/bin下面的libmysql.dll,如果版本不匹配的话容易出问题。另:我用的PDO没发现有什么错误,挺好用的。
2016-09-29