Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Versuchen Sie, den Datensatz mit PDO zu aktualisieren

Dieser Code ist eine Katastrophe:

$affected_rows = $db->exec("UPDATE requests SET") . 
                                               ^^---terminating your query here
                "lanId =  '" . $lanId . "', ".

Sie führen also eine fehlerhafte Abfrage aus (UPDATE requests SET an ), die entweder eine Ausnahme auslöst oder den booleschen Wert FALSE zurückgibt. Sie verketten dann eine ganze Menge Text (der Teil Ihrer Abfrage gewesen wäre) mit diesem FALSE.

Und selbst wenn dieser Code richtig strukturiert wäre, wären Sie WEIT OFFEN für SQL-Injection-Angriffe .