SELECT * FROM table WHERE id=$id
在判断$_GET[‘id‘]的可以这样判断if (isset($_GET[‘id‘]) && is_numeric($_GET[‘id‘])) {...} else {...}
isset是为了你便面notice级别的警告,is_numeric是因为不加引号情况,$id必须是数值类型,不然sql查询会报错。
虽然id设定为主键自增的非0自然数(正整数),但是用小数,0,负数并不会报错,只会查不到数据,十六进制可以正常使用。
当然也可以这样提前初始化一下if (isset($_GET[‘id‘]) ) { $id = (int) $_GET[‘id‘]} else { $id = 0 }
原文:https://www.cnblogs.com/webkb/p/13145143.html