Platzieren Sie Ihren Tabellennamen address
in Backticks
Verwenden von mysqli_
<?php
/start session
session_start();
//establish connection
$con = mysqli_connect("localhost","root","","qoot");
if(!$con)
{
die("connection to database failed".mysqli_error($con));
}
//read the values from form
$unm = $_SESSION['name'];
$fname=$_POST['firstname'];
$lname=$_POST['lastname'];
$ema=$_POST['email'];
$mob=$_POST['mobile'];
?>
<?php
//insert to database
$qry=mysqli_query($con,"INSERT INTO `address` ( firstname, lastname, mobile, email)VALUES('$fname',$lname','$ema','$mob')") or die(mysqli_error($con));
?>
P.S. Ich würde sagen, Sie sind dem Risiko einer mysql injection
ausgesetzt , überprüfen Sie hier Wie kann ich die SQL-Einschleusung in PHP verhindern ?
. Sie sollten wirklich vorbereitete Anweisungen verwenden, um jedes Risiko zu vermeiden.