Возможно, это небольшая ошибка, но в настоящее время я пытаюсь отправить сообщение из html-формы в базу данных, чтобы добавить новую запись.html form INSERT INTO database
Вот код:
<div>
<?php
$menu = "INSERT INTO content (id, path, name)
**VALUES ('".$_POST['id']."', '".$_POST['path']."', '".$_POST['name']."')";**
if ($connnect->query($menu) === TRUE) {
echo "New page added successfully";
} else {
echo "Error";
}
?>
<form action="" method="post" name="menus" id="menus">
<table style="width: 500px;">
<tbody>
<tr>
<td>
<textarea name="id" id="id"></textarea>
</td>
</tr>
<tr>
<td>
<textarea name="path" id="path"></textarea>
</td>
</tr>
<tr>
<td>
<textarea name="name" id="name"></textarea>
</td>
</tr>
<tr>
<td>
<input type="submit" name="button" id="button" value="Upload">
</td>
</tr>
</tbody>
</table>
</form>
</div>
Однако очевидно, что вы не можете поместить каждый $ _POST из формы в каждое значение есть другой способ сделать это, или кто-то может мне помочь?
С наилучшими пожеланиями, Льюис
Как вы видите на ** линии ** это, где я имею в виду вопрос –
я не вижу ничего плохого в запросе, за исключением, что она открыта для SQL инъекций. Я не знаю, в чем именно проблема. Что именно вы подразумеваете под этим: «Очевидно, вы не можете поместить каждый $ _POST из формы в каждое значение»? – Maximus2012
И в чем же проблема? Вы получили сообщение об ошибке? –