php form не записывает данные формы в базу данных mysql - PullRequest
1 голос
/ 10 октября 2011

Мне нужно код ниже - обновлено

php код

    if(empty($_POST['formEmail'])) 
    {
        $errorMessage .= "<li>You forgot to enter your email</li>";
    }

    $varEmail = $_POST['formEmail'];

    if(empty($errorMessage)) 
    {

        $db = mysql_connect("servername","username","password");
        if(!$db) die("Error connecting to MySQL database.");
        mysql_select_db("tableName" ,$db);



    $sql = "INSERT INTO emails(email) VALUES ('$varEmail')";

    mysql_query($sql);


echo "Details added";
$_SESSION['status'] = 'success';
 }

exit();


    }

function PrepSQL($value)
{
    // Stripslashes
    if(get_magic_quotes_gpc()) 
    {
        $value = stripslashes($value);
    }

    // Quote
    $value = "'" . mysql_real_escape_string($value) . "'";

    return($value);
}
?>

код формы

    <?php
if(!empty($errorMessage)) 
{
echo("<p>There was an error with your form:</p>\n");
echo("<ul>" . $errorMessage . "</ul>\n");
    }
    ?>

<form action="<?php echo htmlentities($_SERVER['PHP_SELF']); ?>" method="post">
<p>
<label for='formEmail'>Sign up to be notified when we go live!</label><br/>
<input type="text" name="formEmail" maxlength="50" value="<?=$varEmail;?>" />
</p>
<input type="submit" name="formSubmit" value="Submit" />
</form>

Я не получаю никаких ошибок и, насколько я могу сказать,синтаксис выглядит хорошо, но он не помещает информацию электронной почты в базу данных.Кто-нибудь имеет представление о том, что происходит?Как примечание стороны, я - новичок ко всем php.

Ответы [ 2 ]

6 голосов
/ 10 октября 2011

Вы забыли выполнить запрос! Помещенный

mysql_query($sql);

сразу после

$sql = "INSERT INTO emails(email) VALUES ('$varEmail')";

Убедитесь, что вы также используете переменную $_POST через mysql_real_escape_string:

$varEmail = mysql_real_escape_string($_POST['formEmail']);

Это поможет защитить вас от SQL-инъекций .

EDIT

Еще одна крошечная вещь, я думаю, вы хотите установить переменную сеанса success, когда форма успешно отправлена. для этого вам нужно переместиться

echo "Details added";
$_SESSION['status'] = 'success';

в той же структуре if, что и SQL-запрос, иначе он никогда не будет установлен

2 голосов
/ 10 октября 2011

Попробуйте:

    $db = mysql_connect("servername","username","password");
    if(!$db) die("Error connecting to MySQL database.");
    mysql_select_db("tableName" ,$db);


    $sql = sprintf("INSERT INTO emails(email) VALUES ('%s')",mysql_real_escape_string($varEmail));
    $results = mysql_query($sql);
...