自定义sql语句如何添加变量

迅睿框架 更新 2024-08-25 13:58:16 爬树蜗牛

 <?php
        $old = "<script>[xss_clean](localStorage.getItem('depart'))</script>";
        $sql = "SELECT name FROM sp_linkage_data_2 WHERE id =" .$old;
        echo $old;
        echo $sql;
        $query = urlencode('select * from sp_linkage_data_2 WHERE id ='.$old);
        ?>
       
        {sql sql='$query'}
         {$t.name}
        {/sql}
        {$debug}

提示You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '=34' 错误

这个该如何调整?

单独echo都是正确的, $old为  34, $sql  也是正确




方案

  • 外聘专员-明矾软件 #1 · 2024-08-24 11:49:13
    满意答案
    $old需要是数字才行,转换一下类型
     $query = urlencode('select * from sp_linkage_data_2 WHERE id ='.(int)$old);
  • 爬树蜗牛 #2 · 2024-08-25 13:58:16
    @外聘专员-明矾软件:嗯嗯,是这样的,同时另一个问题也得到了解答,结单

迅睿系统漏洞

IP138查询
IP138查询(2026-09-02)
转换本地ip地址作用。后台安装/启用插件 Ip_ysb进入「应用 →...
GEO系统
GEO系统(2026-09-02)
支持最新的ai优化算法 后台增加可控制的站点运营管理
开发者工具
开发者工具(2026-09-02)
增加插件脚手架 增加控制器编写辅助
用户系统
用户系统(2026-09-02)
增强用户列表安全验证,防止个人信息泄露
节日灯笼
节日灯笼(2026-09-01)
新增顶部节日横幅 Banner ,祝福语文字 新增节日特效:Can...
GeoSeo收录宝
GeoSeo收录宝(2026-09-01)
升级 ai智能发布功能 升级 支持8国语言后端设置和前端输出功能 ...
Word发布批量上传
Word发布批量上传(2026-08-31)
版本覆盖问题重发
多语言翻译Seolang
多语言翻译Seolang(2026-08-31)
新增 LLM 大模型对话翻译模块 配置层强类型化重构 URL 模...