Tom: Hidden Field --> Update von MySQL DB

Beitrag lesen

Hello,

Nimm doch da var_dump() das gibt dir auch gleich noch den Typ mit aus.

Der Typ für aus dem Environment übernommene Paramete sollte bei PHP immer 'String' sein, sonst ist PHP kaputt. ;-)

Zu HONDA:
Dass diese Vorgehensweise allgemein nur ein vereindachtes Modell sein sollte, ist Dir hoffentlich klar. Externe Paramter direkt in ein Query einzubinden, ist nicht sicher. Die müssen vorher behandelt werden.

falls magic_quotes_gpc()

$_POST['Country'] = stripslashes($_POST['Country']);

$sql  = "UPDATE country ";
$sql .= "SET Country='". mysql_escape_string($_POST['Country']) ."'";
$sql .= "WHERE UserID=". strval($_POST['id'])";

$query = mysql_query($sql,$con);

if (!$query or mysql_errno() > 0)
{
  echo "<p class="error">Abfragefehler: (".mysql_errno().") ".mysql_error()."</p>";
}
else
{
  echo "<p class="result">Betroffene Zeilen: ".mysql_affected_rows($con)."</p>";
}

Harzliche Grüße aus http://www.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau