$titel = $_POST['TITEL']; $beskrivelse = $_POST['BESKRIVELSE']; $hvem = $_POST['HVEM']; $deadline = $_POST['DEADLINE']; $status = $_POST['STATUS']; //Sæt global variablerne til lettere navne //og vi forhindrer en SQL injection angreb #$id = mysql_real_escape_string($_POST['ID']); $titel = mysql_real_escape_string($_POST['TITEL']); $beskrivelse = mysql_real_escape_string($_POST['BESKRIVELSE']); $hvem = mysql_real_escape_string($_POST['HVEM']); $deadline = mysql_real_escape_string($_POST['DEADLINE']); $status = mysql_real_escape_string($_POST['STATUS']);
$sql = "UPDATE tp_opgaver SET TITEL='$titel', BESKRIVELSE='$beskrivelse', HVEM='$hvem', DEADLINE=''$deadline, STATUS='$status' WHERE ID=$id";
echo ("Opgaven er nu opdateret<br />"); #if (mysql_query($rediger)) {
//Hvis $rediger har opdateret db så skal den printe dette ud: #echo ("Opgaven er nu opdateret"); #} #else { //Hvis $rediger har lavet en fejl skriv dette ud: #echo ("Der skete en fejl ved opdatering af opgave" . mysql_error() . ); #} } elseif($_REQUEST['id'] != "") { $id = $_REQUEST['id']; $rediger = mysql_query("SELECT * FROM tp_opgaver WHERE ID=$id") or die(mysql_error());
I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
Og fejlen er at du ALDRIG kører din sql kommando med mysql_query() i update funktionen. fordi at # svarer til en kommentar, og du har dissablet selv udførelsen.
$titel = $_POST['TITEL']; $beskrivelse = $_POST['BESKRIVELSE']; $hvem = $_POST['HVEM']; $deadline = $_POST['DEADLINE']; $status = $_POST['STATUS']; //Sæt global variablerne til lettere navne //og vi forhindrer en SQL injection angreb #$id = mysql_real_escape_string($_POST['ID']); $titel = mysql_real_escape_string($_POST['TITEL']); $beskrivelse = mysql_real_escape_string($_POST['BESKRIVELSE']); $hvem = mysql_real_escape_string($_POST['HVEM']); $deadline = mysql_real_escape_string($_POST['DEADLINE']); $status = mysql_real_escape_string($_POST['STATUS']);
$sql = "UPDATE tp_opgaver SET TITEL='$titel', BESKRIVELSE='$beskrivelse', HVEM='$hvem', DEADLINE=''$deadline, STATUS='$status' WHERE ID=$id"; if (mysql_query($sql)) { echo ("Opgaven er nu opdateret<br />");
//Hvis $rediger har opdateret db så skal den printe dette ud: #echo ("Opgaven er nu opdateret"); #} #else { //Hvis $rediger har lavet en fejl skriv dette ud: #echo ("Der skete en fejl ved opdatering af opgave" . mysql_error() . ); #} } elseif($_REQUEST['id'] != "") { $id = $_REQUEST['id']; $rediger = mysql_query("SELECT * FROM tp_opgaver WHERE ID=$id") or die(mysql_error());
------------------- $sql = "UPDATE tp_opgaver SET TITEL='$titel', BESKRIVELSE='$beskrivelse', HVEM='$hvem', DEADLINE=''$deadline, STATUS='$status' WHERE ID=$id"; if (mysql_query($sql)) { echo ("Opgaven er nu opdateret<br />");
//Hvis $rediger har opdateret db så skal den printe dette ud: #echo ("Opgaven er nu opdateret"); #} #else { //Hvis $rediger har lavet en fejl skriv dette ud: #echo ("Der skete en fejl ved opdatering af opgave" . mysql_error() . ); #} -----------------
om til
--------------------
$sql = "UPDATE tp_opgaver SET TITEL='$titel', BESKRIVELSE='$beskrivelse', HVEM='$hvem', DEADLINE=''$deadline, STATUS='$status' WHERE ID=$id"; if (mysql_query($sql)) { echo ("Opgaven er nu opdateret"); } else { echo ("Der skete en fejl ved opdatering af opgave" . mysql_error() . ); }
echo ("Opgaven er nu opdateret"); } else { echo ("Der skete en fejl ved opdatering af opgave" . mysql_error() . ); ----- til: ----- echo "Opgaven er nu opdateret"; } else { echo "Der skete en fejl ved opdatering af opgave".mysql_error(); }
Så printer den denne fejl ud når man prøver at opdatere:
Der skete en fejl ved opdatering af opgaveYou have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'I dag, STATUS='Ikke begyndt' WHERE ID=' at line 1
Og jeg har ikke lavet nogle af disse tegn i det jeg har ændret : ' " eller nogle lign. Så det er vel ikke tegn der skal escapes?
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.