list.php修改下
在你显示每个楼层的留言信息后面加上一行
删除
编辑
然后建立del.php文件
if (isset($_GET['id']))
{
include_once(你建立mysql连接的那个php文件);
mysql_query('DELETE FROM `bbtliuyanban` WHERE `id` = \'' . $_GET['id'] . '\'');
}
?>
就一句话,mysql_query执行删除语句就好了
重点是GET接收到传递来的ID值
建立update.php
include_once(你建立mysql连接的那个php文件);
if (!empty($_POST))
{
mysql_query("UPDATE `bbtliuyanban` SET `user` = '$_POST[user]', `title` = '$_POST[title]', `content` = '$_POST[content]' WHERE `id` = '$_POST[id]'");
}
if (isset($_GET['id']))
{
$result = mysql_query('SELECT * FROM `bbtliuyanban` WHERE `id` = \'' . $_GET['id'] . '\'');
$row = mysql_fetch_array($result);
?>
输出标单信息
路过,顺便提醒一句。
一楼的DEL部分应该用WHERE `id` = \'' . ((int)$_GET['id']) . '\'');
原因就不多说了吧?例如直接通过地址栏访问你的网址del.php?id=-3'or'1'='1
真不懂就去查“SQL注入攻击”
我就指出这一个地方,其他的UPDATE,INSERT什么的自己小心吧。
删除del.php
$id=$_GET["id"];
$sql="delete from news where id=$id";
//执行更新语句
mysql_query($sql) or die($sql);
修改update.php
$id=$_GET["id"];
$sql="select * from news where id=$id";
$result=mysql_query($sql) or die($sql);
$read=mysql_fetch_array($result);
?>