J'essaie d'intégrer HTML Purifier http://htmlpurifier.org/ pour filtrer les données soumises par les utilisateurs, mais l'erreur suivante s'affiche. Et je me demandais comment puis-je résoudre ce problème?
Je reçois l'erreur suivante.
on line 22: mysqli_num_rows() expects parameter 1 to be mysqli_result, boolean given
la ligne 22 est.
if (mysqli_num_rows($dbc) == 0) {
Voici le code php.
if (isset($_POST['submitted'])) { // Handle the form.
require_once '../../htmlpurifier/library/HTMLPurifier.auto.php';
$config = HTMLPurifier_Config::createDefault();
$config->set('Core.Encoding', 'UTF-8'); // replace with your encoding
$config->set('HTML.Doctype', 'XHTML 1.0 Strict'); // replace with your doctype
$purifier = new HTMLPurifier($config);
$mysqli = mysqli_connect("localhost", "root", "", "sitename");
$dbc = mysqli_query($mysqli,"SELECT users.*, profile.*
FROM users
INNER JOIN contact_info ON contact_info.user_id = users.user_id
WHERE users.user_id=3");
$about_me = mysqli_real_escape_string($mysqli, $purifier->purify($_POST['about_me']));
$interests = mysqli_real_escape_string($mysqli, $purifier->purify($_POST['interests']));
if (mysqli_num_rows($dbc) == 0) {
$mysqli = mysqli_connect("localhost", "root", "", "sitename");
$dbc = mysqli_query($mysqli,"INSERT INTO profile (user_id, about_me, interests)
VALUES ('$user_id', '$about_me', '$interests')");
}
if ($dbc == TRUE) {
$dbc = mysqli_query($mysqli,"UPDATE profile
SET about_me = '$about_me', interests = '$interests'
WHERE user_id = '$user_id'");
echo '<p class="changes-saved">Your changes have been saved!</p>';
}
if (!$dbc) {
// There was an error...do something about it here...
print mysqli_error($mysqli);
return;
}
}
$dbc
retourne faux. Votre requête contient une erreur:
SELECT users.*, profile.* --You do not join with profile anywhere.
FROM users
INNER JOIN contact_info
ON contact_info.user_id = users.user_id
WHERE users.user_id=3");
La solution à ce problème en général a été décrite par Raveren.
La requête n'a renvoyé aucune ligne ou est erronée. Ainsi, FALSE
est renvoyé. Le changer en
if (!$dbc || mysqli_num_rows($dbc) == 0)
mysqli_num_rows
:
Valeurs de retour
Retourne TRUE en cas de succès ou FALSE en cas d'échec. Pour SELECT, SHOW, DESCRIBE ou EXPLAIN, mysqli_query () renvoie un objet résultat.