繁体   English   中英

PHP SQL查询-使用查询过滤,项目有多个值

[英]PHP SQL QUERY - Filtering with Query, multiple values for item

我已经学习PHP / MySQL已有一段时间了,还没有学到太多,因为我专注于iPhone开发以及完成我的全职工作。

我正在构建一个消息传递客户端,使用JSON提取新消息和聊天窗口。...我经常遇到的问题是从数据库中获取信息。 我希望这个请求能使所有消息都发送给别人(即:FromUser和ToUser),然后以JSON显示它们,但是由于某种原因,我无法以JSON正确显示它。

这是我的例子

<?php 
 $enduser = $_GET['usernameto'];
$enduser1 = $_GET['usernamefrom'];
$db = mydatabase;
$con = mysql_connect("localhost","admin","password");
if (!$con)
  {
   die('Could not connect: ' . mysql_error());
  }
mysql_select_db($db, $con);
   $arr = array();
       //Execute the query
      $rs = mysql_query("SELECT * FROM messages WHERE touser = '$enduser' AND fromuser = '$enduser1'");
        $rs1 = mysql_query("SELECT * FROM messages WHERE touser = '$enduser1' AND fromuser = '$enduser'");

        // Add the rows to the array 
       while($obj = mysql_fetch_object($rs)) {
        $arr = $obj;
        } 

    // Add the rows to the array 
   while($obj1 = mysql_fetch_object($rs1)) {
   $arr1 = $obj1;
   }

  echo '{"users":'.json_encode($arr).' '.json_encode($arr1).'}';
// echo ''.json_encode($arr).'';
mysql_close($con);
?>

现在,它确实显示了所有消息,例如FromUser = user1 ToUser = user2,还显示了Fromuser = user2和toUser = User1。 在两个单独的JSON列表中,但是我希望将它们放在一个简单的JSON列表中,如果可以做到,那就太好了,我知道它必须位于我的查询部分中...

我也知道它们有很多漏洞,而且我的代码中的问题不是“干净的”,但是暂时不需要遵循这些方法,直到我去学习如何遵循SQLi和Real Escape字符串/注入。 ...

谢谢 :-)

关于学习SQL注入的评论是正确的,但是您可以在一个查询中获得消息:

SELECT * FROM messages WHERE (touser = '$enduser' AND fromuser = '$enduser1') OR (touser = '$enduser1' AND fromuser = '$enduser')

这应该选择您想要的。

您的问题是没有重点的,但是我认为您只需将两个结果数组与

$combined = array_merge($arr, $arr1);

或更改您的查询,以便它一次提取两组数据。 但是正如Marc B所说,您确实需要养成避免SQL注入的习惯,这很容易。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM