Mysql
 sql >> Database >  >> RDS >> Mysql

Inserisci nella tabella MySQL PHP

prova questo

non dovresti usare virgolette di parametro attorno a POST. e dovresti usarli all'interno di POST

       $sql = "INSERT INTO `current stock` (ItemNumber, Stock)
           VALUES
         ('".$_POST['ItemNumber']."', '".$_POST['Stock']."' )";

dovresti eseguire l'escape delle tue variabili prima di inserirle in mysql in questo modo

  • Nota che l'esempio non chiama mysqli_real_escape_string . Dovresti solo usare mysqli_real_escape_string se stavi incorporando la stringa direttamente nella query, ma ti consiglierei di non farlo mai. Usa sempre i parametri quando possibile.