Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Ошибка в запросе
 
 автор: jazzman   (22.04.2008 в 21:59)   письмо автору
 
 

Знаю, таких сообщений как у меня тысячи. Просто я не нашёл решения, лопатил форум 3 часа...

Есть форма ввода:
<form method="post" action="add.php">
<input type="text" name="name">
<input type="text" name="descr">
<input type="text" name="genre">
<input type="file" name="link">
<input type="submit" value="Add">
</form>

есть файл add.php:
$query = "INSERT INTO films VALUES (NULL, $name, $descr, $genre, $link)";

if(mysql_query($query))
{
echo "Eсть!";
}

else echo "Ошибка при добавлении новой записи";
echo mysql_error();

При выборе, например, файла 1.exe выдаёт ошибку:
Unknown column '1.exe' in 'field list'

Я не знаю в чём проблема...

P.S. В таблице пять полей:
CREATE TABLE films (
id int(4) NOT NULL auto_increment,
name tinytext NOT NULL,
descr tinytext NOT NULL,
genre tinytext NOT NULL,
link tinytext NOT NULL,
PRIMARY KEY (id)
) TYPE=MyISAM;

   
 
 автор: cheops   (22.04.2008 в 22:26)   письмо автору
 
   для: jazzman   (22.04.2008 в 21:59)
 

Поместите содержимое переменных в кавычки
<?php
  $query 
"INSERT INTO films VALUES (NULL, '$name', '$descr', '$genre', '$link')";
?>

   
 
 автор: Atheist   (23.04.2008 в 00:15)   письмо автору
 
   для: cheops   (22.04.2008 в 22:26)
 

> Поместите содержимое переменных в кавычки

Ни в коем случае.Только эскейпированное содержимое переменных.

   
 
 автор: jazzman   (23.04.2008 в 01:20)   письмо автору
 
   для: Atheist   (23.04.2008 в 00:15)
 

Спасибо большое!!!!
Чёрт, я и не знал, что всё так просто!
Спасибо!

   
 
 автор: cheops   (23.04.2008 в 10:39)   письмо автору
 
   для: Atheist   (23.04.2008 в 00:15)
 

>Ни в коем случае.Только эскейпированное содержимое переменных.
Это другой вопрос.

   
 
 автор: Atheist   (23.04.2008 в 12:40)   письмо автору
 
   для: cheops   (23.04.2008 в 10:39)
 

Нет, это не другой вопрос. Если бы он спросил что неверно в запросе
INSERT INTO `tbl` VALUES (string),
то замечание взять string в кавычки/апострофы было бы абсолютно справедливым.
А насчет вставки значений переменных вы обманули человека.

   
 
 автор: jazzman   (30.04.2008 в 14:17)   письмо автору
 
   для: Atheist   (23.04.2008 в 12:40)
 

Да ладно, я думаю, это не страшно:)

Всем спасибо большое!
Можно удалять топик

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования