Так что самый простой способ сделать это - просто позволить MySQL справиться с этим с помощью функции NOW()
:
INSERT INTO blogentry VALUES( ..., NOW(), ... )
Другой вариант - использовать TIMESTAMP
s, изменив таблицу - установите для столбцавведите TIMESTAMP
с помощью DEFAULT CURRENT_TIMESTAMP
, и вы можете просто игнорировать этот столбец при вставке - он будет автоматически заполнен текущим временем.Вам нужно будет указать столбцы, в которые вы вставляете, чтобы пропустить столбец:
INSERT INTO blogentry( column1, column2 ) VALUES( column1value, column2value )
Наконец, вы NEED , чтобы очистить ваши входные данные.Предпочтительно использовать подготовленные заявления и PDO (http://php.net/manual/en/pdo.prepared-statements.php), или, по крайней мере, использовать mysql_real_escape_string
.