基于AJAX与PHP/MySQL实现成绩百分比数据保存教程

基于AJAX与PHP/MySQL实现成绩百分比数据保存教程

本教程详细阐述了如何在PHP后端修正数据库连接问题,以确保前端AJAX请求能成功将成绩百分比数据保存至MySQL数据库。文章通过分析原始代码的连接缺陷,展示了如何利用mysqli实现正确的数据库操作,并强调了安全性和最佳实践,帮助开发者构建健壮的Web应用。

在web开发中,将前端用户输入通过ajax异步请求发送到后端php脚本,再由php脚本与mysql数据库进行交互,是常见的应用场景。本教程将以一个成绩管理系统为例,深入探讨如何解决前端ajax提交百分比数据到php后端时遇到的数据库连接和操作问题。

1. 前端AJAX请求分析

前端代码负责收集用户输入的百分比数据,进行初步验证,并通过AJAX请求将其发送到服务器。

        $('#percentage-form').submit(function(e){            e.preventDefault(); // 阻止表单默认提交行为            $('.pop_msg').remove(); // 清除旧的提示信息            var _this = $(this);            var total = $('#total').text();                total = total.replace(/%/gi,''); // 移除百分号                console.log(total);            // 客户端总百分比验证            if(parseFloat(total) !== 100)            {                alert("Total Percentage must be 100%");                return false;            }            var _el = $('
'); _el.addClass('pop_msg'); $('#uni_modal button').attr('disabled',true); // 禁用按钮防止重复提交 $('#uni_modal button[type="submit"]').text('submitting form...'); // 更新按钮文本 // 发送AJAX请求 $.ajax({ url:'./Actions.php?a=save_percentage', // 请求的URL,包含动作参数 method:'POST', data:$(this).serialize(), // 序列化表单数据 dataType:'JSON', error:err=>{ // 错误处理 console.log(err); _el.addClass('alert alert-danger'); _el.text("An error occurred."); _this.prepend(_el); _el.show('slow'); $('#uni_modal button').attr('disabled',false); $('#uni_modal button[type="submit"]').text('Save'); }, success:function(resp){ // 成功处理 if(resp.status == 'success'){ _el.addClass('alert alert-success'); $('#uni_modal').on('hide.bs.modal',function(){ location.reload(); // 成功后刷新页面 }); }else{ _el.addClass('alert alert-danger'); } _el.text(resp.msg); // 显示服务器返回的消息 _el.hide(); _this.prepend(_el); _el.show('slow'); $('#uni_modal button').attr('disabled',false); $('#uni_modal button[type="submit"]').text('Save'); } }); });

这段jQuery/AJAX代码逻辑清晰:它监听表单提交事件,阻止默认行为,执行客户端总百分比(必须为100%)验证。验证通过后,禁用提交按钮并发送一个POST请求到Actions.php,附带a=save_percentage参数和序列化的表单数据。AJAX请求会根据服务器响应(成功或失败)更新UI。

2. 后端PHP逻辑与数据库连接问题

原始的PHP Actions.php脚本旨在处理save_percentage动作,将提交的百分比数据保存到component_subject_percentage表中。

原始 Actions.php 代码片段:

立即学习“PHP免费学习笔记(深入)”;

 $v){            if(!empty($data)) $data .= ", ";            $data .= "('$id','{$v}','{$percentage[$k]}')";        }        if(!empty($data))        // 尝试执行DELETE和INSERT操作        $this->query("DELETE FROM `component_subject_percentage` where `subject_id` = '{$id}'");        $sql = "INSERT INTO `component_subject_percentage` (`subject_id`,`component_id`,`percentage`)VALUES {$data}";        $insert = $this->query($sql); // 问题所在:`$this`对象没有`query`方法        if($insert){            $resp['status'] ='success';            $resp['msg'] = "Data successfully saved";        }else{            $resp['status'] ='failed';            $resp['msg'] = "Data fails to save. Error: ". $this->lastErrorMsg(); // 问题所在:`$this`对象没有`lastErrorMsg`方法            $resp['sql'] = $sql;        }        return json_encode($resp);    }}// ... 实例化和调度代码 ...

问题分析:原始的Actions类没有建立任何数据库连接。$this->query()和$this->lastErrorMsg()方法是mysqli对象的方法,但Actions类本身并不是一个mysqli连接对象,也没有包含一个已实例化的mysqli对象。因此,当调用这些方法时,PHP会抛出错误,导致数据无法保存。尽管DBConnection.PHP文件定义了一个全局的mysqli连接变量$con,但Actions类并没有使用它。

3. 解决方案:正确建立和使用MySQLi连接

为了解决上述问题,我们需要在Actions类中正确地建立并使用mysqli数据库连接。最推荐的方式是使用组合(Composition)模式,即在Actions类中包含一个mysqli连接对象。

修正后的 Actions.php 代码:

sql = new mysqli("localhost", "root", "", "resultgrading");        // 检查连接是否成功        if($this->sql->connect_error){            die("Connection Failed: " . $this->sql->connect_error);        }    }    function save_percentage(){        // 注意:extract($_POST) 存在严重安全隐患,应避免使用。        // 为演示目的暂时保留,但后续会给出更安全的替代方案。        extract($_POST);         $data = "";        // 遍历组件ID和百分比,构建SQL VALUES部分        foreach($component_id as $k => $v){            if(!empty($data)) $data .= ", ";            // 注意:直接拼接变量到SQL字符串存在SQL注入风险            $data .= "('$id','{$v}','{$percentage[$k]}')";        }        if(!empty($data)){            // 先删除现有数据            // 注意:这里同样存在SQL注入风险            $this->sql->query("DELETE FROM `component_subject_percentage` where `subject_id` = '{$id}'");        }        // 构建INSERT语句        $mb = "INSERT INTO `component_subject_percentage` (`subject_id`,`component_id`,`percentage`)VALUES {$data}";        // 执行INSERT操作        $insert = $this->sql->query($mb);        if($insert){            $resp['status'] ='success';            $resp['msg'] = "Data successfully saved";        }else{            $resp['status'] ='failed';            // 使用$this->sql->error 获取错误信息            $resp['msg'] = "Data fails to save. Error: ". $this->sql->error;             $resp['sql'] = $mb; // 修正为实际执行的SQL语句变量        }        return json_encode($resp);    }    // 析构函数,在对象销毁时关闭数据库连接    function __destruct(){        if($this->sql){            $this->sql->close();        }    }}// 实例化Actions类并根据GET参数调用相应方法$a = isset($_GET['a']) ?$_GET['a'] : '';$action = new Actions();switch($a){    case 'save_percentage':        echo $action->save_percentage();    break;    default:    // 默认动作,可根据需求添加    break;}

关键修正说明:

腾讯智影-AI数字人 腾讯智影-AI数字人

基于AI数字人能力,实现7*24小时AI数字人直播带货,低成本实现直播业务快速增增,全天智能在线直播

腾讯智影-AI数字人 73 查看详情 腾讯智影-AI数字人 public $sql;: 在Actions类中声明一个公共属性$sql,用于存储mysqli连接对象。__construct(): 在类的构造函数中,通过$this->sql = new mysqli(“localhost”, “root”, “”, “resultgrading”);实例化一个mysqli对象,并将其赋值给$this->sql属性。这样,每个Actions类的实例都将拥有一个独立的、可用的数据库连接。$this->sql->query(): 现在,所有的数据库查询都通过$this->sql->query()方法来执行,确保了query方法是在一个有效的mysqli连接对象上调用的。$this->sql->error: 获取数据库操作的错误信息时,应使用$this->sql->error属性,而不是$this->lastErrorMsg()(后者通常用于SQLite3或旧版mysql扩展)。__destruct(): 添加析构函数以在对象生命周期结束时关闭数据库连接,释放资源。

关于Class Actions extends mysqli的说明:原始问题提供的“修复”方案中,Actions类同时extends mysqli。虽然PHP允许这样做,但在本例中,由于实际的数据库操作都是通过$this->sql对象(即组合模式)完成的,extends mysqli是冗余且未被使用的。通常,为了更好的代码组织和职责分离,推荐使用组合而非继承来管理数据库连接。

4. 安全性与最佳实践

尽管上述修正解决了数据库连接问题,但代码中仍存在严重的安全漏洞和需要改进的地方。

SQL注入漏洞:

extract($_POST)直接将POST数据转换为变量,容易与现有变量冲突,且不安全。直接将用户输入(如$id, $v, $percentage[$k])拼接到SQL查询字符串中,是典型的SQL注入漏洞。恶意用户可以通过输入特定的字符串来修改或破坏数据库。解决方案: 务必使用预处理语句(Prepared Statements)。mysqli提供了prepare()、bind_param()和execute()方法来安全地执行SQL查询。

使用预处理语句的示例(针对INSERT部分):

// 假设 $component_id 和 $percentage 都是数组$stmt_delete = $this->sql->prepare("DELETE FROM `component_subject_percentage` WHERE `subject_id` = ?");$stmt_delete->bind_param("i", $id); // 假设 $id 是整数类型$stmt_delete->execute();$stmt_delete->close();$stmt_insert = $this->sql->prepare("INSERT INTO `component_subject_percentage` (`subject_id`,`component_id`,`percentage`) VALUES (?, ?, ?)");foreach($component_id as $k => $v){    $stmt_insert->bind_param("iii", $id, $v, $percentage[$k]); // 假设都是整数    $stmt_insert->execute();    // 检查错误:if ($stmt_insert->error) { ... }}$stmt_insert->close();

请根据实际数据类型(i代表整数,s代表字符串,d代表浮点数,b代表BLOB)调整bind_param的类型字符串。

错误处理:

当前错误处理仅返回简单的消息。在生产环境中,应记录更详细的错误日志,而不是直接向用户显示敏感的错误信息(如SQL语句)。考虑使用try-catch块来处理数据库操作可能抛出的异常。

数据库连接管理:

在大型应用中,频繁地创建和关闭数据库连接会带来性能开销。可以考虑使用单例模式(Singleton Pattern)依赖注入(Dependency Injection)来管理数据库连接,确保在整个请求生命周期内只创建一个连接实例。

总结

通过本教程,我们深入分析了一个常见的AJAX与PHP/MySQL交互中的数据库连接问题,并提供了一个基于mysqli组合模式的有效解决方案。同时,我们强调了在Web开发中至关重要的安全性(特别是SQL注入防范)和代码质量的最佳实践。开发者在构建类似功能时,应始终将安全性和代码可维护性放在首位,采用预处理语句等机制来保护应用免受恶意攻击。

以上就是基于AJAX与PHP/MySQL实现成绩百分比数据保存教程的详细内容,更多请关注php中文网其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/210371.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年11月3日 12:32:33
下一篇 2025年11月3日 12:37:13

相关推荐

  • 稳定币怎样实现复利, reinvest收益还是提现更优?

    稳定币作为加密货币市场中的特殊存在,其价值通常锚定美元等法定货币,波动性极低,提供了相对稳定的价值储存手段。在数字资产领域,实现资产增值是许多参与者的目标,而利用稳定币进行复利操作,便是一种常见的策略。复利,即“利滚利”,将所产生的收益继续投入,从而使下一期计算利息的本金变大,实现资金的指数级增长。…

    2025年12月8日
    000
  • 最有前途的加密货币是哪些?加密货币普通人买能赚钱吗?

    普通人参与加密货币市场能否赚钱取决于多种因素,机遇与风险并存。本文介绍了比特币、以太坊、索拉纳、BNB和卡尔达诺等主流项目,其看点分别在于市场共识、智能合约生态、高性能公链、平台资源支持及技术严谨性;潜在机遇包括高增长潜力、技术创新和低准入门槛,但风险同样显著,如价格波动大、技术复杂、安全问题和监管…

    2025年12月8日
    000
  • 加密货币主流公链有哪些?2025加密货币主流公链排行榜前十名汇总

    随着区块链技术的不断成熟和应用场景的拓宽,公链赛道的竞争也愈发激烈。本文将为您梳理并预测2025年最具影响力和发展潜力的十大主流公链,帮助您洞察行业格局,把握未来趋势。 2025加密货币主流交易平台汇总 1、币安Binance:  () 2、欧易OKX:  () 3、HTX火币:  ()  2025…

    2025年12月8日 好文分享
    000
  • 人工智能代币是什么?全球十大人工智能代币排名榜单已更新

    人工智能(ai)代币是驱动去中心化ai网络和应用发展的加密资产,它们将区块链技术与人工智能相结合,旨在创造一个更加开放、民主和高效的ai生态系统。本文将为您详细介绍全球范围内备受关注的十大ai代币项目,帮助您快速了解这一创新领域的领先者及其独特价值。 什么是人工智能代币? 人工智能代币是基于区块链技…

    2025年12月8日 好文分享
    000
  • 跨链桥新手入门指南,从0了解它如何解决链与链之间的数据孤岛问题

    本文将围绕“跨链桥”展开科普,帮助初学者从零了解它是如何打破链与链之间的隔阂,实现资产和信息的自由流通。 什么是跨链桥? 跨链桥(Cross-Chain Bridge)是一种连接不同区块链网络的协议,它允许用户将资产从一个区块链转移到另一个。举例来说,可以通过跨链桥把某条链上的代币“映射”到另一条链…

    2025年12月8日
    000
  • 跨链桥是什么原理?深入浅出讲透它如何实现链间的互通互转

    本文将深入浅出地介绍跨链桥的实现原理,帮助理解它是如何实现链与链之间的互通与互转的。同时,通过技术逻辑梳理和操作机制讲解,让用户掌握其核心机制。 什么是跨链桥? 跨链桥是一种可以实现不同区块链系统之间的数据传递和资产互转的协议工具。由于各链采用的技术架构不同,直接交互并不可行,因此跨链桥承担了“翻译…

    2025年12月8日
    000
  • 跨链桥有何用处?科普级讲解它是如何连接多个生态系统的

    本文将从跨链桥的定义、工作机制以及它如何连接多个生态系统进行科普讲解。 什么是跨链桥? 跨链桥(Cross-chain Bridge)是一种连接不同区块链网络的技术工具,它允许资产和数据从一个链安全、高效地移动到另一个链。用户可以通过跨链桥将一个链上的代币“转移”到另一个链中,从而实现链与链之间的资…

    2025年12月8日
    000
  • 跨链桥全攻略,为什么它成为热门关键词?原来背后大有来头!

    本文将从跨链桥的定义、工作原理、安全风险以及主流跨链桥项目几个方面展开,帮助读者系统了解它为何成为当下的热点话题。 跨链桥的工作原理 跨链桥主要通过智能合约和验证机制实现跨链交互,其流程可简化为以下几个步骤: 1、用户将资产发送至源链上的跨链桥合约。 2、桥合约锁定该资产,同时向目标链发送转移请求。…

    2025年12月8日
    000
  • 柴犬币的市场动能:乘上加密货币浪潮

    柴犬币在波动的加密货币市场中展现出新的活力。技术进展、投资者关注度提升以及整体市场情绪回暖共同推动了这一趋势。 柴犬币市场活力:随加密浪潮前行 柴犬币正在加密领域引发关注。随着投资者热情高涨和技术层面的突破,它是否能维持当前的增长势头? 柴犬币的技术进展 柴犬币(SHIB)近期价格出现明显上涨,过去…

    2025年12月8日
    000
  • BlockDAG、融资与看涨信号:加密三重奏

    blockdag 成为新焦点,吸引巨额投资与看涨情绪,sui 与 chainlink 同样展现上升潜力。深入分析加密货币最新动向! 加密市场再度升温!BlockDAG 因潜在的美国合作传闻引发热议,SUI 和 Chainlink 也释放出积极信号。一起来看看当前热门走势。 BlockDAG:融资突破…

    2025年12月8日
    000
  • 比特币、SUBBD代币与华尔街:探索加密货币的十字路口

    比特币的稳步攀升与机构兴趣正为诸如subbd等替代币种铺路。华尔街的谨慎接纳为这一不断演变的格局增添了新的层次。 比特币、SUBBD代币与华尔街:穿越加密交汇点 加密世界正在升温!比特币持续逼近历史新高,创新性替代币如SUBBD代币也开始受到市场关注,而华尔街也正密切关注这一领域的发展。我们一起来看…

    2025年12月8日
    000
  • 以太坊怎么获取 以太坊的获取渠道有哪些

    本文将围绕“以太坊怎么获取”展开详细讲解,介绍几种主流的获取渠道以及操作过程。 一、通过交易平台购买 目前主流获取方式是通过数字货币交易平台进行购买。注册账户后,完成实名认证,然后可以使用法币(如欧元、美元等)直接兑换以太坊。兑换完成后,以太坊将自动转入平台分配的账户中。 二、交易平台官网注册地址及…

    2025年12月8日
    000
  • 以太坊节点怎么连接?新手快速上手教程

    本文将详细介绍连接以太坊节点的几种方式,并讲解每一步操作流程,帮助新手快速理解与实践。同时,我们也会提供一些工具和建议,提升操作效率。 1、理解以太坊节点的作用 以太坊节点是运行以太坊协议的软件,可以与整个以太坊网络同步数据,验证交易和区块。连接节点可以帮助用户获取链上数据、发送交易以及进行智能合约…

    2025年12月8日
    000
  • 币圈空投在哪获取 怎样才能得到空投奖励

    本文将围绕“币圈空投在哪获取”和“怎样才能得到空投奖励”这两个问题进行讲解,帮助用户掌握有效参与空投的方式。 什么是币圈空投 空投是一种数字资产项目方在新币上线前后,用于吸引用户注意力的一种推广方式。通常用户只需完成一些简单任务,如关注社交平台、填写表单、加入社群等,即可获得一定数量的代币奖励。 获…

    2025年12月8日
    000
  • 币圈空投在哪获取 怎么参加币圈空投

    本文将帮助用户理解空投的获取渠道以及具体参与步骤,并且结合实际操作流程,提供一套清晰的参考方式。 什么是币圈空投? 币圈空投是指项目方为了扩大影响力或奖励社区用户,将一定数量的数字资产免费发放给符合条件的用户。这种方式在区块链项目初期较为常见,尤其在推广新币时使用频繁。 获取空投的主要渠道 1、项目…

    2025年12月8日
    000
  • 币圈白嫖指南:空投奖励怎么领最划算

    “空投”指的是项目方向用户免费发放代币的一种推广手段。本文将详细介绍如何领取空投奖励。 什么是空投,为什么会有空投? 空投通常用于项目早期吸引关注度、鼓励用户参与社区建设或测试网络功能。通过空投,用户可以以低成本获取潜力代币,而项目方则能迅速扩大影响力。 领取空投的基本流程 1、创建账户:准备一个支…

    2025年12月8日
    000
  • 币圈空投是真的吗?币圈空投网址大全

    本文将简要介绍怎样判断空投真实性的方法,并推荐一些靠谱的空投平台和资源,帮助你安全参与和学习操作流程。 如何判断空投是否真实 以下步骤可以帮助辨别真假: 1、核实官方来源:查看项目官网、X/Twitter、Telegram或Discord官方发布渠道,绝不通过非官方链接参与。 2、不提供私钥或助记词…

    2025年12月8日
    000
  • 币圈免费空投怎么找 怎样才能领取到币圈空投

    本文将从信息获取、项目验证到实际操作流程寻找并成功领取币圈空投。通过这些步骤,可以更高效地参与空投活动 1、寻找空投信息的主要渠道 想要参与空投,第一步是获取可靠的信息来源。以下是常见的空投信息渠道: (1)空投聚合平台:如AirdropAlert、CoinMarketCap Airdrops等,这…

    2025年12月8日
    000
  • OpenSea的移动端转型:Rally收购与NFT交易的未来

    opensea 收购 rally,重塑移动端 nft 交易格局。本文将探讨这一举措对创作者、收藏者以及链上经济的影响,并分析当前不断变化的 nft 市场格局。 OpenSea 的移动战略:收购 Rally 与 NFT 交易的未来 NFT 领域近期因 OpenSea 的一项重要动作引发广泛关注:公司正…

    2025年12月8日
    000
  • 人形机器人、情感智能与人工智能:未来已来

    探索人形机器人、情感智能与人工智能技术交汇的无限可能,聚焦 realbotix 的最新突破及推动未来发展的关键趋势。 人形机器人、情感智能与人工智能:未来已来 人形机器人、情感智能与人工智能的结合早已跳脱科幻范畴。Realbotix 正在这一领域开疆拓土,推出具备情感识别、自然互动和多感官感知能力的…

    2025年12月8日
    000

发表回复

登录后才能评论
关注微信