еще раз пхп

Предыдущие сообщения
26 августа 2012
#1 Qemu uid#2451 Parse error: syntax error, unexpected T_CONSTANT_ENCAPSED_STRING in a.php on line 10

10 линия
$sql = "INSERT INTO `u3189847_default`.`prog` (`on`, `name`, `writer`) VALUES (". $_POST['on'] .", " . $_POST['name'] . ", " . $_POST['writer']");";
Как бороться?
05:06:00 0
#2 Alfinnov uid#3276 $sql = "INSERT INTO `u3189847_default`.`prog` (`on`, `name`, `writer`) VALUES (". $_POST['on'] .", " . $_POST['name'] . ", " . $_POST['writer'].";);";

поставить )))
11:08:29 1
#3 Alfinnov uid#3276 $_POST['writer']";);";
^^^ --- точку вообщем после $_POST['writer'] не мешало б воткнуть
11:08:51 1
#4 Qemu uid#2451 не успеваю проверить но ++ влепил) 11:15:25 0
#5 Alfinnov uid#3276 твой код кстати к sql inj подвержен тока в путь :D 12:39:23 0
#6 Qemu uid#2451 похуй 14:42:17 0
#7 Qemu uid#2451 это чтоб защититься от кидалова 14:42:36 0
#8 Qemu uid#2451 не пашет(((
вот как то так все выглядеть должно
$sql = "INSERT INTO `u3189847_default`.`prog` (`name`, `on`, `writer`) VALUES (\'$_POST[\'\'name\'\']\', \'$_POST[\'\'on\'\']\', \'$_POST[\'\'writer\'\']\');";
15:34:50 0
#9 Qemu uid#2451 $sql="INSERT INTO prog (on, name, writer)
VALUES
('$_POST[on]','$_POST[name]','$_POST[writer]')";

вот на это

Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'on, name, writer) VALUES ('dasd','sadsa','sdas')' at line 1

не доезжаю где ошибка в синтаксисе?
15:42:47 0
#10 Qemu uid#2451 решил
просто 2 сутки не сплю))))

$on = $_POST[on];
$name = $_POST[name];
$writer = $_POST[writer];

$sql="INSERT INTO `u3189847_default`.`prog` (`name`, `on`, `writer`) VALUES ('$on','$name','$writer')";
17:02:34 0
#11 Alfinnov uid#3276 $sql="INSERT INTO prog (on, name, writer) VALUES ('".$_POST[on]."','".$_POST[name]."','".$_POST[writer]."')";
^^ работает
17:19:59 0
#12 Alfinnov uid#3276 $sql="INSERT INTO prog (`on`, `name`, `writer`) VALUES ('".$_POST[on]."','".$_POST[name]."','".$_POST[writer]."')";
тоесть)
17:20:19 0
Следующие сообщения
*Ник: Проверка уникальности... Если вы уже зарегистрированы, авторизуйтесь.
*Сообщение:
  Загрузка...