Php 将表1中的多行与表2中的两个输入和一个会话ID组合在一起

Php 将表1中的多行与表2中的两个输入和一个会话ID组合在一起,php,mysql,session,Php,Mysql,Session,好的,在过去的两天里,我浏览了大部分的网页,但我找不到任何能让我更接近解决方案的东西。现在我问你们 我正在创建一个“图书馆”系统,包括登录、预订等等 我被困在了必须将项目数据附加到唯一用户ID的部分。 我的想法是从表1中获取数据,添加2个输入字段和$\u会话[“”],并将其作为一行存储在单独的表中。这是我目前掌握的代码: (敏感信息已更改为与bunny有关的内容。) 您的代码易受SQL注入攻击,请看一看,我知道是的,但没关系,系统是在封闭的网络上锁着门设置的:-)但我会看一看,因为我仍然需要了解

好的,在过去的两天里,我浏览了大部分的网页,但我找不到任何能让我更接近解决方案的东西。现在我问你们

我正在创建一个“图书馆”系统,包括登录、预订等等

我被困在了必须将项目数据附加到唯一用户ID的部分。 我的想法是从表1中获取数据,添加2个输入字段和$\u会话[“”],并将其作为一行存储在单独的表中。这是我目前掌握的代码:

(敏感信息已更改为与bunny有关的内容。)


您的代码易受SQL注入攻击,请看一看,我知道是的,但没关系,系统是在封闭的网络上锁着门设置的:-)但我会看一看,因为我仍然需要了解SQL注入:-)我不太确定这里的问题是什么。除了SQL注入问题外,您正在使用$Row2['0']等。当您应该使用$Row2['Bunny_No']等(在适用的情况下用单引号括起来)时,问题是我没有收到错误消息,也没有数据进入表2(Udlaan),甚至连$_会话[']和$Ordre_Nr都没有。我将尝试更改$row['0']然后带着一个result@D3nj1此外,您的$Result\u into在if语句之外。请尝试打开错误报告
<?
$MA = $_SESSION['MA_NR'];
$Bunny_Nr = $_POST['Skriv_Bunny'];
$Ordre_Nr = $_POST['Skriv_VO'];
$Ordre_Nr_sub = $_POST['Submit_VO'];

if(isset($Ordre_Nr_sub));
{

    $Bunny ="SELECT Bunny_No, 
                        Serie_No, 
                            Model, 
                                Kal_Frekvens, 
                                    Sidste_Kal,
                                        Næste_Kal 
                                            FROM Cluster
                                                WHERE Bunny_No = '$bunny_Nr'";
    $Result2= mysqli_query($conn, $Bunny);
    $Row2 = mysqli_fetch_assoc($Result2);
    $SQLinto ="INSERT INTO Udlaan (Bunny_No, 
                                        Serie_No, 
                                            Model, 
                                                Kal_Frekvens, 
                                                    Sidste_Kal, 
                                                        Næste_Kal, 
                                                            Laaner, 
                                                                Ordre_No) 
                                VALUES(" . $Row2['0'] .", 
                                            ".$Row2['1'].", 
                                                ".$Row2['2'].", 
                                                    ".$Row2['3'].", 
                                                        ".$Row2['4'].", 
                                                            ".$Row2['5'].", 
                                                                ".$MA.", 
                                                                    ".$Ordre_Nr.")";}
    $Result_into = mysqli_query($conn, $SQLinto);
?>