Problem med insert SQL syntax
Hej.Jeg har et problem med en insert.
Jeg for følgende fejl:
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'by, tlfnr, email, hjemmeside, systemet, type) VALUES ('test',
Jeg forstår ikke hvad fejlen er.
Her er min kode:
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1252">
<title>Bestil</title>
</head>
<body>
<h1>Bestil</h1>
<form action="index.php?bestil=ja" method="POST">
<b>Fuldenavn:<br>
<input type="text" name="fuldenavn" size="35"><br>
Adresse:<br>
<input type="text" name="gade" size="35"> <br>
Post nr:<br>
<input type="text" name="postnr" size="4" maxlength="4"><br>
By:<br>
<input type="text" name="by" size="35"><br>
Telefon nr:<br>
<input type="text" name="tlfnr" size="35" maxlength="8"><br>
E-Mail:<br>
<input type="text" name="email" size="35"><br>
Hjemmeside:<br>
<input type="text" name="hjemmeside" size="35" maxlength="8"><br>
Systemer:</b><br>
<input type="checkbox" name="type" value="guestbook">Gæstebog ,-25 DKK<br>
<input type="checkbox" name="type" value="mailform">Mailform ,-15 DKK<br>
<input type="checkbox" name="type" value="nyhedssystem">Nyheds system ,-55 DKK<br>
<input type="checkbox" name="type" value="artikelsystem">Artikel system ,-55 DKK<br>
<input type="checkbox" name="type" value="adminsystem">Admin system ,-35 DKK<br>
<br>
<b>Beskrivelse af systemet:</b><br>
<textarea rows="7" name="systemet" cols="26"></textarea>
<br>
<br>
<input type="submit" value="Bestil">
</form>
<?
if($_GET[bestil] == "ja") {
// 1
if($_POST[fuldenavn] == "") {
echo("Alle felter er ikke udfyldt korrekt!");
} else {
// 2
if($_POST[gade] == "") {
echo("Alle felter er ikke udfyldt korrekt!");
} else {
// 3
if($_POST[by] == "") {
echo("Alle felter er ikke udfyldt korrekt!");
} else {
// 4
if($_POST[tlfnr] == "") {
echo("Alle felter er ikke udfyldt korrekt!");
} else {
// 5
if($_POST[email] == "") {
echo("Alle felter er ikke udfyldt korrekt!");
} else {
// 6
if($_POST[hjemmeside] == "") {
echo("Alle felter er ikke udfyldt korrekt!");
} else {
// 7
if($_POST[systemet] == "") {
echo("Alle felter er ikke udfyldt korrekt!");
} else {
$fuldenavn = htmlspecialchars($_POST[fuldenavn]);
$gade = htmlspecialchars($_POST[gade]);
$by = htmlspecialchars($_POST[by]);
$tlfnr = htmlspecialchars($_POST[tlfnr]);
$email = htmlspecialchars($_POST[email]);
$hjemmeside = htmlspecialchars($_POST[hjemmeside]);
$systemet = htmlspecialchars($_POST[systemet]);
$type = $_POST[type];
include("mysql/mysql.php");
mysql_query("INSERT INTO bestil (fuldenavn, gade, by, tlfnr, email, hjemmeside, systemet, type) VALUES ('$fuldenavn', '$gade', '$by', '$tlfnr', '$email', '$hjemmeside', '$systemet', '$type')") or die(mysql_error());
echo("Tak for din bestilling!<br><br>Du vil inden for 24 timer modtage en mail angående din bestilling.");
} // 1
} // 2
} // 3
} // 4
} // 5
} // 6
} // 7
} // 8
?>
</body>
</html>
Håber nogen kan hjælpe.
