Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Aktualisieren Sie die Datenbankdaten mit der Schaltfläche „Senden“.

Sie müssen die URL in das Aktionsattribut einfügen, das die Formularverarbeitung durchführt, nicht die Funktion:

action="<?php updater($_POST['name'],1); ?>"  // not this
action="<?php echo $_SERVER['PHP_SELF']; ?>" // path to this page

Wenn sich dies auf derselben Seite befindet, können Sie es einfach weglassen oder $_SERVER['PHP_SELF'] verwenden , und fangen Sie dann die Formularübermittlung ab. Rufen Sie dann innerhalb dieses Prozesses Ihre benutzerdefinierte Funktion auf.

if($_SERVER['REQUEST_METHOD'] === 'POST') {
    $value = $_POST['name'];
    $id = 1;

    updater($value, $id);
}

Eine einfache Lösung wäre, einfach die darin enthaltene Zeichenfolge in Anführungszeichen zu setzen:

$sql = "UPDATE table_name SET name='$value' WHERE id=$id";

Dies ist jedoch offen für SQL-Injection, eine andere Möglichkeit, sicherere Abfragen durchzuführen, besteht darin, sie vorzubereiten:

function updater($value,$id) {
    // Create connection
   $conn = new mysqli( 'localhost' , 'user_name' , '' , 'data_base_name' );
    // Check connection
   if ($conn->connect_error) {
       die("Connection failed: " . $conn->connect_error);
   }
   $sql = "UPDATE table_name SET name = ? WHERE id= ?";
   $update = $conn->prepare($sql);
   $update->bind_param('si', $value, $id);
   $update->execute();
   if ($update->affected_rows > 0) {
       echo "Record updated successfully";
   } else {
       echo "Error updating record: " . $conn->error;
   }
}