Avatar billede -kenner- Nybegynder
05. maj 2008 - 23:26 Der er 5 kommentarer

insert fungere ikke?

Hej eksperter,

Hvorfor fungerer dette ikke:

mysql_query("insert into events (Titel, Sted, Beskrivelse, Tid, Type, Skribent) values ('".$_POST['Titel']."', '".$_POST['Sted']."', '".$_POST['Beskrivelse']."', '$tid', '".$_POST['Type']."', '".$_SESSION['ID']."')");
Avatar billede coderdk Praktikant
05. maj 2008 - 23:35 #1
Prøv

mysql_query("insert into events (Titel, Sted, Beskrivelse, Tid, `Type`, Skribent) values ('".$_POST['Titel']."', '".$_POST['Sted']."', '".$_POST['Beskrivelse']."', '$tid', '".$_POST['Type']."', '".$_SESSION['ID']."')") or die( mysql_error() );

Hint: "type" er et reserveret ord ;)
Avatar billede -kenner- Nybegynder
05. maj 2008 - 23:39 #2
Samme fejl, Type virker ellers fint i min update:

    mysql_query("update events set Titel='".$_POST['Titel']."', Sted='".$_POST['Sted']."', Beskrivelse='".$_POST['Beskrivelse']."', Type='".$_POST['Type']."', Tid='$tid', Skribent='".$_SESSION['ID']."' where ID=".$_GET['ID']."") or die(mysql_error());
Avatar billede -kenner- Nybegynder
05. maj 2008 - 23:55 #3
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
Avatar billede coderdk Praktikant
06. maj 2008 - 00:05 #4
Lav den lige om til:

$sql = "insert into events (Titel, Sted, Beskrivelse, Tid, `Type`, Skribent) values ('".$_POST['Titel']."', '".$_POST['Sted']."', '".$_POST['Beskrivelse']."', '$tid', '".$_POST['Type']."', '".$_SESSION['ID']."')";
echo "Kører $sql<br />";
mysql_query($sql) or die( mysql_error() );
Avatar billede nielle Nybegynder
06. maj 2008 - 08:19 #5
Gætter på at det måske står et '-tegn i et af dine input felter.

Det kan du klare ved at sende værdierne igennem mysql_real_escape_string() før de indsættes i SQL-strengen:

http://dk.php.net/manual/en/function.mysql-real-escape-string.php

Dette bør du i øvrigt ALTID gøre da du ellers åbner din kode for et af de mest almindelige typer af hackerangreb - nemlig sql-injection.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester