不知何故,我在尝试更新我的sql db中的记录时遇到了我的sql错误
这是我目前的代码
HTML格式:
<html>
<head>
<title>title here</title>
</head>
<body>
<form action="end.php" method="POST">
<input type="text" id="comment" name="comment" placeholder="Kommentar"><p>
<input type="submit" value="Stop arbejde">
</form>
</body>
</html>
Run Code Online (Sandbox Code Playgroud)
end.php
<?php
$host="localhost";
$username="root";
$password="password";
$db_name="db";
$tbl_name="log";
mysql_connect("$host", "$username", "$password")or die("cannot connect");
mysql_select_db("$db_name")or die("cannot select DB");
$comment=$_POST['comment'];
$datetime=date("y/m/d H:i:s");
$editit=date("W/D");
$sql="UPDATE log SET end=$datetime, comment=$comment WHERE editid='$editit'";
$result=mysql_query($sql);
if($result){
echo "Successful<BR>";
}
else {
echo "Fejl";
}
mysql_close();
?>
Run Code Online (Sandbox Code Playgroud)
自从我收到错误"Fejl"后,我做错了什么?
string必须用单引号括起来
$sql="UPDATE log SET end='$datetime', comment='$comment' WHERE editid='$editit'";
Run Code Online (Sandbox Code Playgroud)
但你的查询很容易SQL Injection.请花时间阅读下面的文章