Я бы посоветовал, если я правильно понял, возможно, попробовать такой подход, как следующий.
Так что, похоже, вам просто нужно отправить значение vid
в запросе на watchScreen.php
, который вы получаетев начальном запросе.Поскольку запрос возвращает все столбцы, вы можете легко выбрать, какие столбцы / поля включить в HTML, без необходимости ошибочного запроса, который у вас был раньше.
<?php
$query=mysqli_query($link, "SELECT * FROM video ORDER BY RAND() LIMIT 5");
while($all_video=mysqli_fetch_array($query)){
printf('
<a href="watchScreen.php?$v_id=%d" onclick="open(event)">
<img src="thumbnails/%s" width=300 height=200 />
</a>',
$all_video['v_id'],
$all_video['image_name']
);
}
?>
<script>
/*
The `open` function doesn't actually do anything as it was...
Also, every ID MUST be unique... but there is no need to
assign an ID in this case as the image is a direct child
of the `a` so can be accessed in a number of ways.
*/
function open(e){
var img = e.target.querySelector('img');
alert( img.src );
}
</script>
Для обработки запроса, потому что он имеетпользовательский ввод (GET), вы действительно, действительно, действительно должны использовать подготовленный оператор, чтобы попытаться избежать атак с использованием SQL-инъекций.
<?php
session_start();
include "config.php";
if( !empty( $_GET['$v_id'] ) ){
$vid = $_SESSION['v_id'] = $_GET['$v_id'];
$sql='SELECT video_name FROM video WHERE v_id=?';
$stmt=$link->prepare( $sql );
$stmt->bind_param('i', $vid );
$res=$stmt->execute();
if( $res ){
$stmt->store_result();
$stmt->bind_result( $videoname );
$stmt->fetch();
/* a literal `%` in either `printf` or `sprintf` should be escaped with another `%` ... */
printf('
<video width="60%%" height="60%%" style="background-color:#585858; border: 4px solid darkorange; border-radius:20px;" controls>
<source src="uploads/%s" type="video/mp4">
</video>
', $videoname );
}
} else {
exit('missing ID');
}
?>
Ничто из вышеперечисленного не было проверено, поэтому вы можете обнаружить некоторые ошибки (надеюсь, что нетхотя слишком много) - надеюсь, это поможет