小编Sne*_*eha的帖子

如何将PHP变量中的NULL值插入MySQL,远离SQL注入?

我有一个Song Uploading Form,我不会在MySQL中直接输入NULL值,如:mysql_query("INSERT INTO songs(album_id)VALUES(NULL)".我将从PHP变量中插入NULL到MySQL,并确保从SQL注入安全.

我的SQL表是:

CREATE TABLE IF NOT EXISTS `songs` (
  `song_id` int(4) NOT NULL,
  `song_name` varchar(64) NOT NULL,
  `artist_id` int(4) NOT NULL,
  `album_id` int(4) DEFAULT NULL,
  `genre_id` int(4) DEFAULT NULL
  PRIMARY KEY (`song_id`)
) ENGINE=InnoDB  DEFAULT CHARSET=latin1 AUTO_INCREMENT=1 ;
Run Code Online (Sandbox Code Playgroud)

我的FORM和FORM HANDLER代码是(PHP,HTML),如下所示:

<?php

if(isset($_REQUEST['SongForm']))
{
$song_name = trim($_POST['song_name']);
$artist_id = trim($_POST['artist_id']);
$album_id = $_POST['album_id']; if($album_id == 0) { $album_id = 'NULL'; } // I even tried using NULL instead of 'NULL'
$genre_id = $_POST['genre_id']; if($genre_id …
Run Code Online (Sandbox Code Playgroud)

php mysql null

5
推荐指数
1
解决办法
1万
查看次数

标签 统计

mysql ×1

null ×1

php ×1