sql >> Databasteknik >  >> RDS >> Mysql

MYSQL lägger inte till information till min databas

du har ogiltig infogningssyntax detta är den giltiga syntaxen

INSERT INTO customers (field1, field2) VALUES (val1, val2);

SE DOKUMENTATION

du har också en allvarlig sql-injektion averability.. du borde titta HÄR för hjälp med det

Jag skulle rekommendera att du använder parametriserade frågor och förberedda uttalanden... denna SÅ POST täcker det snyggt

EDIT:

bara så att jag inte bara tillhandahåller en länk bara svaret här är ett exempel vad du bör göra

$mysqli = new mysqli("server", "username", "password", "database_name");

if (mysqli_connect_errno()) {
    printf("Connect failed: %s\n", mysqli_connect_error());
    exit();
}
$qry = $mysqli->prepare('INSERT INTO customers (name, phone, type, section, email, address, business, service, notes) VALUES (?, ?, ?, ?, ?, ?, ?, ?, ?)');
$qry->bind_param('s', $name, $phone_num, $sec_num, $email, $cus_type, $business, $address, $service, $notes);

// can do it in one statement rather than multiples..
//$qry->bind_param('s', $name);
//$qry->bind_param('s', $phone_num);
//$qry->bind_param('s', $sec_num);
//$qry->bind_param('s', $email);
//$qry->bind_param('s', $cus_type);
//$qry->bind_param('s', $business);
//$qry->bind_param('s', $address);
//$qry->bind_param('s', $service);
//$qry->bind_param('s', $notes);

$qry->execute();
$qry->close();

EDIT2:

du måste vara ny på programmering.. din if()-sats kommer ALLTID att köras... vilket betyder att du alltid kommer att infoga i databasen.. det är därför..

if ($cus_type = $_POST['Corporate']){ här är $cus_type lika med något annat aka $_POST['cusType'] men i if-satsen tilldelar du den till $_POST['Corporate']... som alltid kommer att köras eftersom den är en sann sats..så här om satser exekveras logiskt..

if(boolean statement){
    //executes when true
};

if(true){
    //always executes
};

if('a' == 'b'){
    //will not execute
};

$a = 'a';
$b = 'b';
if($a == $b){
    //will not execute
};

if($a = $b){
    //will always execute because its assigning the value which is a boolean true statement.
};


  1. Hitta bytestorleken på en rad i PostgreSQL

  2. Hur man skickar anpassad typ array till Postgres funktion

  3. Hur konverterar jag ett intervall till ett antal timmar med postgres?

  4. Kan jag sätta ignore_dup_key på för en primärnyckel?