質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
INSERT

INSERTとは、行を追加する、コンピュータのデータベース言語SQLにおけるデータ操作言語(DML)ステートメントの1つである

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

MariaDB

MariaDBは、MySQL派生のオープンソースなリレーショナルデータベースシステムです。 また、MySQLとほぼ同じデータベースエンジンに対応しています。

Q&A

2回答

1616閲覧

SQL分 INSERT INTO table_name() VALUE ()のVALUE部分での変数の扱い方について

panddd00

総合スコア28

INSERT

INSERTとは、行を追加する、コンピュータのデータベース言語SQLにおけるデータ操作言語(DML)ステートメントの1つである

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

MariaDB

MariaDBは、MySQL派生のオープンソースなリレーショナルデータベースシステムです。 また、MySQLとほぼ同じデータベースエンジンに対応しています。

0グッド

1クリップ

投稿2020/06/29 14:51

情報

MariaDB 10.4.11
PHP 7.4.6

該当のソースコード

PHP

1$body = $_GET["body"]; 2$id = $_GET["id"]; 3INSERT INTO 'test'('id', 'body') VALUES (".$id." , '".$body."')

(".$id." , '".$body."')の部分の「.「」は連結のために使ってあると思うのですが、どこを連結させているのかが分からないので教えていただきたいです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

m.ts10806

2020/06/29 15:55

質問の意味がわかりません。 あくまで文字列ですよね? 本当にこのコードはそのまま提示されてますか?動きませんよ。これでは。 コードは原則コピペしてください
guest

回答2

0

3行目全体にダブルクォーテーションで囲まれていませんか?

php

1"INSERT INTO 'test'('id', 'body') VALUES (" . $id . " , '" . $body . "')"

ただセキュリティ等の問題から直接変数値を代入するのは良くないので、pdo等を使用した方がいいと思います。
https://www.php.net/manual/ja/class.pdo.php

投稿2020/06/29 14:58

yuuyu

総合スコア1139

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

panddd00

2020/06/29 14:59

3行目全体がダブルクォーテーションで囲まれているということは、全体が文章として扱われているということでしょうか?
yuuyu

2020/06/29 15:01

参考元が分からないので推測にはなりますが、 ダブルクォーテーションで囲まれている場合は上記の赤文字箇所が文字列として扱われている、という事になります。 そして変数$id、$bodyをそれぞれ文字列と結合している感じですかね。
guest

0

こんな感じの処理です

PHP

1<?PHP 2$body = filter_input(INPUT_GET,"body"); 3$id = filter_input(INPUT_GET,"id"); 4if(!is_null($body) and !is_null($id)){ 5 $sql="INSERT INTO `test`(`id`, `body`) VALUES (".$id." , '".$body."')"; 6 print $sql.";"; 7} 8?> 9<form> 10<input type="text" name="body" value="abc"><br> 11<input type="text" name="id" value="123"><br> 12<input type="submit" send="send"><br> 13</form>

テーブル名やカラム名をシングルクォートで囲むのはよくないです
おそらくidを数値、bodyを文字列とする前提のソースだと思いますが、あまり有効なSQLになっていません

投稿2020/06/30 00:45

yambejp

総合スコア114843

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問