sql语法有错误;检查与您的mariadb服务器版本相对应的手册,以获得在第1行的“office,meheh”附近使用的正确语法
这是我的sql查询
$sql1 = "INSERT INTO `tbl_charter`(`steps`, `personnel`, `timee`, `fees`, `documents`, `complaints`, `office`, `service`)
VALUES($InsertSteps','$InsertPersonnel','$InsertTime','$InsertFees','$InsertDocuments','$InsertComplaints',".$_GET["office_name"].",".$_GET["application_name"].")";
3条答案
按热度按时间pu3pd22g1#
似乎在$insertsteps之前和$u get的两个引用周围缺少了一个引号。另外,请先尝试转义变量,最好在调用数据库之前转义输入。转义将有助于保护您的应用程序免受恶意攻击者的攻击,这些攻击者可能试图向sql语句中添加额外命令。
例子:
nwnhqdif2#
kkbh8khc3#
请在下面的查询中尝试