<?php
$servername = "localhost";
$dbusername = "root";
$dbpassword = "123";
$dbname = "injection";mysql_connect($servername,$dbusername,$dbpassword) or die ("数据库连接失败");$sql = "SELECT * FROM user WHERE username='$username'";
$result = mysql_db_query($dbname,$sql);
$row = mysql_fetch_array($result);if(!$row){
    echo "该记录不存在";
  echo "<p>SQL Query:$sql<p>";
  exit;
}echo "你要查询的用户ID是:$row[userid]\n";
echo "<p>SQL Query:$sql<p>";
?>