Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Dlaczego otrzymuję, że zapytanie o błąd MySQL było puste?

Wzywasz mysql_query() dwa razy, raz z nieistniejącym $sql parametr:

mysql_query("UPDATE service SET Start_date='$Date1', Venue='$Venue', Facilitator='$Faci' WHERE ServiceID ='$id'");
if (!mysql_query($sql,$con))

powinno być:

if (!mysql_query("UPDATE service SET Start_date='$Date1', Venue='$Venue', Facilitator='$Faci' WHERE ServiceID ='$id'"))

Nie uciekasz również od danych wejściowych, pozostawiając otwarty na wstrzyknięcie SQL. Powinieneś idealnie użyć powiązanych parametrów lub przynajmniej uruchomić parametry przez mysql_real_escape_string() .

Na przykład:

$Date1 = mysql_real_escape_string($Date1, $conn);


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Czy istnieje sposób na „nasłuchiwanie” zdarzenia w bazie danych i aktualizowanie strony w czasie rzeczywistym?

  2. Wyjątek „nie można znaleźć sterownika” podczas migracji w yii2

  3. Jak zrobić paginację z mybatis?

  4. Dynamiczne połączone pole wyboru

  5. Parsowanie daty w MySQL