hvad gør jeg forkert her
hvad gør jeg forkert her i dette script hvor brugerne af et community har mulighed for at ændre deres password.Formen ----
<form action="changeaccountparse.php" method="post">
<input type="hidden" name="id" value="$id">
<div class="frmobj">
Brugernavn:</div> <?php
include('access.php');
$id = $_SESSION['navn'];
$qry = "SELECT id, email, user, pass, navn, image, mobil, adresse, postnr, maaned, aar, kommune, member, foedselsdag FROM login WHERE user = '".$id."'";
$query = mysql_query($qry) or die(mysql_error());
while ($row = mysql_fetch_assoc($query)) {
echo '<b>'.$row['user'].'</b><br>';}
?>
<div class="frmobj">
Gammelt Password:</div> <?php
include('access.php');
$id = $_SESSION['navn'];
$qry = "SELECT id, email, user, pass, navn, image, mobil, adresse, postnr, maaned, aar, kommune, member, foedselsdag FROM login WHERE user = '".$id."'";
$query = mysql_query($qry) or die(mysql_error());
while ($row = mysql_fetch_assoc($query)) {
echo '<b>'.$row['pass'].'</b><br>';}
?><br />
<div class="frmobj">Nyt Password: </div><input type="password" name="kodeord" value="<? echo "$pass"; ?>" style="width: 152px"><br />
<br />
<input type="submit" value="Updater Profil" name="update"> <input type= "button" value="Tilbage" onclick="history.back()" style="cursor:pointer;"> </form>
dernest scriptet der skulle update passwordet ( på brugernes profil)
<?
// Opdater oplysningerne
if ($_POST["update"]) {
include ("access.php");
$id = $_SESSION['navn'];
$query = mysql_query("UPDATE login SET pass='" . $_POST[pass] . "', WHERE user='" . $_POST[id] . "'") or print mysql_error();
echo "<font color=\"darkgreen\">Dine oplysninger er blevet opdateret";
}
?> <br> <br>
<input type= "button" value="Tilbage" onclick="history.back()" style="cursor:pointer;">
den kommer med følgende fejl
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'WHERE user='$id'' at line 1
fejllinien er her
$query = mysql_query("UPDATE login SET pass='" . $_POST[pass] . "', WHERE user='" . $_POST[id] . "'") or print mysql_error();
