Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Помогите с кодом (INSERT)
 
 автор: StepanSyusin   (27.03.2014 в 13:50)   письмо автору
 
 

Есть код:

<html>
<head>
<title>Добавление нового студента</title>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta http-equiv="Content-Style-Type" content="text/css">
<meta name="keywords" content="">
<meta name="description" content="">
</head>

<body>
<?php
include('db.php');
$fio $_POST['fio'];
$group $_POST['group'];


if(isset(
$_POST['ok']))
{
    
$sql mysql_query("INSERT INTO j_students(fio,group) values('$fio','$group')");
    echo 
'Студент '.$fio.' успешно добавлен!<br>'
$res=mysql_query($sql) or die(mysql_error());
}
else
{
$query mysql_query("SELECT * FROM j_groups");
$row mysql_fetch_array($query); 
}
?>
<form action="add_stud.php" method="POST">
    <label>Ф.И.О.</label></br>
    <input type="text"  name="fio" id="fio"/></br>    
    <label>Группа</label></br>
    <select type="text" name="group" id="group">
            <option value="" selected="selected">- Выберите -</option>
            <?php do { echo '<option value="'.$row[n].'">'.$row[title].'</option>';} while($row mysql_fetch_array($query)); ?>
    </select>
<input type="submit" name="ok" id="button" value="Отправить" />
</form>
</body>
</html>


выдает ошибку "Query was empty"

  Ответить  
 
 автор: confirm   (27.03.2014 в 14:50)   письмо автору
 
   для: StepanSyusin   (27.03.2014 в 13:50)
 

$sql = mysql_query("INSERT INTO...
$res=mysql_query($sql)

Эти строки объяснить можете? И с чего это вдруг $sql = mysql_query("INSERT INTO... обязательно 'Студент '.$fio.' успешно добавлен! ?

И подставлять внешние данные в запрос необработанными:

$fio = $_POST['fio']; //это филькина грамота, и бесполезная операция
$group = $_POST['group']; //то же самое

значит позволить взлом баз данных.

  Ответить  
 
 автор: StepanSyusin   (27.03.2014 в 14:55)   письмо автору
 
   для: confirm   (27.03.2014 в 14:50)
 

Я в PHP не очень хорошо разбираюсь, поэтому где-то увидел - так и делаю

  Ответить  
 
 автор: confirm   (27.03.2014 в 15:47)   письмо автору
 
   для: StepanSyusin   (27.03.2014 в 14:55)
 

Если не разбираетесь, то прежде чем писать нужно начать изучать предмет, а не копировать сомнительное увиденное где-то.
mysql_query - это функция выполняющая запрос к базе, и соответственно возвращает результат выполнения операции. Вы этот результат пытаетесь использовать для вторичного запроса к базе.

Необходимо также учитывать вопросы безопасности, работая с базой данных.

А задавать вопросы "как правильно написать" по каждому поводу, не изучая предмета, это не дело.

  Ответить  
 
 автор: StepanSyusin   (27.03.2014 в 18:26)   письмо автору
 
   для: confirm   (27.03.2014 в 15:47)
 

Спасибо

  Ответить  
 
 автор: StepanSyusin   (27.03.2014 в 15:02)   письмо автору
 
   для: confirm   (27.03.2014 в 14:50)
 

Так все таки, как правильно будет написать?

  Ответить  
 
 автор: Jaroslav   (28.03.2014 в 00:57)   письмо автору
 
   для: StepanSyusin   (27.03.2014 в 15:02)
 

Добавление записи в базу:


$sql = mysql_query("INSERT INTO j_students  SET fio = '$fio', group = '$group'"); 

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования