繁体   English   中英

使用会话ID显示相关信息的条件

[英]Criteria Using the sessions ID to display infomation relevant

我正在寻找使用会话用户ID = PhysioReference(表中的字段)的条件,但它似乎不起作用? 什么是正确的方法或有更好的方法?

它可以将信息显示在表格中,但仅向登录的人分配该信息的位置

$sql="SELECT * FROM IA WHERE IASubmitted= 'no' AND PhysioReference = $_SESSION['SESS_MEMBER_ID']";

想要的文字表示形式( 不好的主意 )将在字符串变量语法中使用Complex(卷曲)

$sql="SELECT * FROM IA
      WHERE IASubmitted= 'no' AND PhysioReference = ${_SESSION['SESS_MEMBER_ID']}";

这很容易发生SQL注入 ,而是使用预处理语句

$sql="SELECT * FROM IA
      WHERE IASubmitted= 'no' AND PhysioReference = ?";

/* Prepared statement, stage 1: prepare */
if (!($stmt = $mysqli->prepare("INSERT INTO test(id) VALUES (?)"))) {
     echo "Prepare failed: (" . $mysqli->errno . ") " . $mysqli->error;
}

/* Prepared statement, stage 2: bind and execute */
if (!$stmt->bind_param("i", $_SESSION['SESS_MEMBER_ID'] )) {
    echo "Binding parameters failed: (" . $stmt->errno . ") " . $stmt->error;
}

if (!$stmt->execute()) {
    echo "Execute failed: (" . $stmt->errno . ") " . $stmt->error;
}

$ sql =“ SELECT * FROM IA tb1,成员tb2,其中tb1.PhysioReference = tb2.member_id和tb2.member_id =”。$ _ SESSION ['SESS_MEMBER_ID']; $结果= mysql_query($ SQL);

最终成功了

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM