sql >> Base de Datos >  >> RDS >> Mysql

el formulario no funcionaba con mysql

Coloque su nombre de tabla address en comillas

Usando mysqli_

  <?php
/start session
session_start();
//establish connection
$con = mysqli_connect("localhost","root","","qoot");
if(!$con)
{
die("connection to database failed".mysqli_error($con));
}
     //read the values from form
    $unm = $_SESSION['name']; 
    $fname=$_POST['firstname']; 
    $lname=$_POST['lastname']; 
    $ema=$_POST['email'];
    $mob=$_POST['mobile'];
?>



<?php 
   //insert to database
    $qry=mysqli_query($con,"INSERT INTO `address` ( firstname, lastname, mobile, email)VALUES('$fname',$lname','$ema','$mob')") or die(mysqli_error($con));
?>

PD:diría que corre el riesgo de mysql injection , consulte aquí ¿Cómo puedo evitar la inyección de SQL en PHP? ? . Realmente debería usar declaraciones preparadas para evitar cualquier riesgo.