Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Einfügen in die MySQL-Tabelle PHP

versuchen Sie dies

Sie sollten keine Parameter in Anführungszeichen um POST herum verwenden. und Sie sollten sie innerhalb von POST

verwenden
       $sql = "INSERT INTO `current stock` (ItemNumber, Stock)
           VALUES
         ('".$_POST['ItemNumber']."', '".$_POST['Stock']."' )";

Sie sollten Ihre Variablen maskieren, bevor Sie sie so in mysql einfügen

  • Beachten Sie, dass das Beispiel mysqli_real_escape_string nicht aufruft . Sie müssten nur mysqli_real_escape_string verwenden wenn Sie die Zeichenfolge direkt in die Abfrage einbetten würden, aber ich würde Ihnen raten, dies niemals zu tun. Verwenden Sie nach Möglichkeit immer Parameter.