我正在尝试在我的网站上创建一个评论部分。代码几乎完成了,但我遇到了一个问题。提交文本时,它不会进入我的数据库。下面是获取文本并将其发送到mysql数据库的代码。
<?php
include 'dbh.inc.php';
function setComments($conn) {
if(isset($_POST['commentSubmit'])){
$uid = $_POST['uid'];
$date = $_POST['date'];
$message = $_POST['message'];
$sql = "INSERT INTO comments (uid, date, message) VALUES ('$uid,
$date,
$message')";
$result = $conn->query($sql);
}
}
如果你能给我一个答案那就太好了。
1条答案
按热度按时间3zwtqj6y1#
值周围的引号错误。您需要在$sql字符串中的每个变量周围加引号。
注意:使用参数化查询。阅读这篇关于sql注入的文章。