编辑 ">删除| 问">
时间:2021-07-01 10:21:17 帮助过:19人阅读
|">编辑 ">删除|
">编辑
这个应该是列表页面进入编辑页面的url,使用 是用$_GET 获取的,代码没错。
然后进入到编辑页面,修改内容后,你按submit提交。表单的method是$_POST。所以$_GET['id']当然没有数据,因为要用$_POST获取。但你加了hidden,并用$id=$_POST['hid'];获取到了。
if(!empty($_POST['sub'])) { //$id=$_GET['id']; $title=$_POST['title']; $content=$_POST['content']; $id=$_POST['hid']; $sql="update `user` set `title` = '$title', `content` = '$content' where id='$id limit 1'"; mysql_query($sql); echo ""; }
include("conn.php"); if(isset($_POST['sub'])){ // 判?是否提交表? $title=$_POST['title']; $content=$_POST['content']; $id=$_POST['hid']; $sql="update `user` set `title` = '$title', `content` = '$content' where id='$id limit 1'"; mysql_query($sql); echo ""; exit();}else{ // 不是提交表?,表示是?列表??? $id=$_GET['id']; $sql="select * from `user` where `id`='$id'"; $query=mysql_query($sql); $result=mysql_fetch_array($query);}?>
edit.php 具有两个不同的功能,在修改微博的过程中将执行两次
第一次:edit.php?id=nnn
有 url 参数,程序走 if(!empty($_GET['id'])) 真 分支
完成查询数据
并充填表单
第二次 表单提交 edit.php
没有 url 参数,程序走 if(!empty($_POST['sub'])) 真 分支
完成数据修改后跳转至目录页
由于两个条件不会同时成立,所以 $id=$_GET['id'] 在第二个 if 中不可用
此程序有一个潜在的问题:
当直接浏览器访问 edit.php 时,因为两个条件都不成立。会在充填表单时发生错误,而暴露服务器布局
如果忽略错误检查,此时应为新微博输入。但 edit.php 并无新增微博的处理代码
而当做修改的话,又因缺少 id 造成修改失败。还会给出'更新完成'的虚假信息
谢谢两位的回答!