質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.50%
MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

解決済

3回答

6394閲覧

ID検索から名前が表示されるようにしたい。

rura

総合スコア70

MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

0クリップ

投稿2016/08/04 06:06

編集2016/08/05 01:54

###前提・実現したいこと
こんちわ、phpとMYSQLを勉強してます
IDを検索すると名前が出る仕組みをやってますが、
nvalid data source nameという文章がでてしまい、
番号検索とその結果が出ません。
なお、これが出た後に時間の打刻が出来るようにしたいです。
どなたか、よろしくお願いします。

###該当のソースコード

<form action="Attendances.php" method="post" > <table border> <tr> <th>会員番号</th> <td><input type="text" name="id"size=" 10" placeholder="00000"></td> <td rowspan="2"><input type="submit" name="namesearch" value="検索"></td> </tr> <tr> <th>名前</th> <td><input type="text" name="fname" size=" 10" maxlength="50" placeholder="愛福太郎"></td> </tr> <tr> <th rowspan="2">登録</th> <td><input type="button" value="出勤" onClick="Attendance()"></td> <td><input type="time" name="time3"></td> </tr> <tr> <td><input type="button" value="退勤" onClick="Taikin()"></td> <td><input type="time" name="time4"></td> </tr> </table> </form> <?php try { if (isset($_GET['id'])) { if ($_GET['id'] =="") { throw new Exception("idを入力してください"); } } //データベースに接続 $dbname = "myfirstdatabase"; $username = "root"; $password1 = ""; // PDO等使用してMySQLからデータを取得 $db = new PDO("$dbname",$username,$password1); //名前をなしにする $name_value = null; // $_POSTにidが入っていたら if(isset($_POST['id'])){ $id = $_POST['id']; $qry ="SELECT * FROM users WHERE fname LIKE:id";// DBから検索 $id = "%".$id."%"; $stmt = $db->prepare($qry); $stmt->bindParam(":id",$id); $stmt->execute(); } echo "<table border> <tr> <th>会員番号</th> <th>名前</th> </tr>"; while ($value = $stmt->fetch()) { $id = $value['id']; $fname = $value['fname']; echo "<tr> <td>{$id}</td> </tr> <tr> <td>{$fname}</td> <tr> </tr>"; } echo "</table>"; $db =null; // DBから取得した結果のnameを設定 $name_value = $colums['name']; } catch (Exception $e) { print "<h1>".$e->getMessage()."</h1>"; } ?>

訂正してみました。

<?php try { if (isset($_POST['id'])) { if ($_POST['id'] =="") { throw new Exception("idを入力してください"); } } //データベースに接続 $dbname = "myfirstdatabase"; $username = "root"; $password1 = ""; // PDO等使用してMySQLからデータを取得 $db = new PDO("mysql:dbname=$dbname;host=localhost;charset=utf8",$username,$password1); //$db->setAttribute(PDO::PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION); //名前をなしにする $name_value = null; // $_POSTにidが入っていたら if(isset($_POST['id'])){ $id = $_POST['id']; // DBから検索 $qry = "SELECT * FROM users WHERE name LIKE ? ESCAPE '!'"; $id = "%".$id."%"; $stmt = $db->prepare($qry); $stmt->bindParam(":id",$id); //$stmt->bindValue(1, '%' . preg_replace('/(?=[!_%])/', '!', $fname) . '%', PDO::PARAM_STR); //$stmt->execute(); } echo "<hr><h4>検索結果</h4><br>"; echo "<table border> <tr> <th>会員番号</th> <th>名前</th> <th>出勤</th> <th>退勤</th> </tr>"; while ($value = $stmt->fetch()) { $id = $value['id']; $fname = $value['fname']; echo "<tr> <td>{$id}</td> </tr> <tr> <td>{$fname}</td> <tr> </tr>"; } echo "</table>"; $db =null; // DBから取得した結果のnameを設定 //$name_value = $colums['name']; } catch (Exception $e) { print "<h4>".$e->getMessage()."</h4>"; } ?>

###補足情報(言語/FW/ツール等のバージョンなど)
php、MYSQL

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

ベストアンサー

php

1$db = new PDO("$dbname",$username,$password1);

原因はこれです.DSNの書き方を間違えています.

php

1$db = new PDO("mysql:dbname=$dbname;host=localhost;charset=utf8",$username,$password1);

その他にもいろいろ修正すべき点が多いので,以下の「初心者がやりがちなミス」をあたってみてください.

少なくともパッと見で該当しているのは

  • データベースで使用する文字コードの指定をしていない
  • 外部から来た変数が文字列であるかどうかの確認をしていない
  • SQLのLIKE演算子を使っているのに % _ \ のエスケープをしていない

(そもそもIDの検索でLIKEを使う事自体がおかしいですね…)

  • HTMLの <body></body> の中にデータベース接続処理を書いている
  • echo()print() をベタ書きしている
  • データベースから引き出したデータを表示する際に htmlspecialchars 関数を利用していない

投稿2016/08/04 06:31

編集2016/08/04 06:54
mpyw

総合スコア5223

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

rura

2016/08/04 06:45

ご回答ありがとうございます お陰様でこちらの部分が画面表示できるようになりました。 あとは、ID入力から検索結果の表示でIDと名前が出るようにすることです。 <tr> <th>会員番号</th> <th>名前</th> </tr>";
mpyw

2016/08/04 06:51

記事内容がぎっしりなので少し読むのが大変だと思いますが,つい最近編集を加えて以前よりはだいぶ読みやすくまとめたので,是非読んで参考にしていただければと思います. 既に指摘していますが,率先して直すべきはLIKE検索を使っている点ですね.
退会済みユーザー

退会済みユーザー

2016/08/04 06:52

http://php.net/manual/ja/mysqli-stmt.fetch.php whileの前に、 $stmt->bind_result($id, $fname); を行って whileの中で <tr> <th>$id</th> <th>$fname</th> </tr>"; ではどうでしょうか。
mpyw

2016/08/04 06:55

clone_marieさん このAPIはmysqliではなくPDOです.
退会済みユーザー

退会済みユーザー

2016/08/04 06:56

見落としていました。 失礼しました。
rura

2016/08/04 08:43

likeさんがダメとのことですが、 qry = "SELECT fname FROM users WHERE id IN:id"; に擦ればよいのでしょうか?
mpyw

2016/08/08 05:23

idは一意なので SELECT fname FROM users WHERE id = ? じゃないでしょうか?複数のidを対象としたいのであれば,私が貼った記事内の「可変長プレースホルダ」のところを参考にして, SELECT fname FROM users WHERE id IN (?, ?, ?, ..., ?) のようにクエリを作るようにしてください.
guest

0

とりあえず最初に$_GET['id']をチェックしていますが、
そもそもPOSTで送られてくるんだから常にthrowされちゃうんじゃない?

投稿2016/08/04 06:10

編集2016/08/04 06:10
yambejp

総合スコア114585

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

rura

2016/08/04 08:41

ご回答ありがとうございました。 さっそく直したところ、 <input type="text" name="id"size=" 10" placeholder="00000"> に何らかの文字を入力すると <tr> <th>会員番号</th> <th>名前</th> </tr>"; まで出る良いうになりました
guest

0

php

1//$qry ="SELECT * FROM users WHERE fname LIKE:id";// DBから検索 2$qry = "SELECT fname FROM users WHERE id LIKE:id";

ではどうでしょうか。

投稿2016/08/04 06:07

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

rura

2016/08/04 06:54

ご回答ありがとうございます。 一応仕様ではこのようにしようかなと思ってます 1,ID入力 2。検索 3,下に結果が表示される
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.50%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問