$user = "root";
$pass = "root";
$name = "test";
$link = mysqli_connect($host, $user, $pass, $name);
session_start();
if(isset($_SESSION['flash'])){
echo $_SESSION['flash'];
unset($_SESSION['flash']);
};
if (!empty($_GET)) {
$surname = mysqli_real_escape_string($link,$_GET['surname']);
$name = mysqli_real_escape_string($link,$_GET['name']);
$query = "INSERT INTO users (surname,name) VALUES ('$surname','$name')";
mysqli_query($link, $query) or die(mysqli_error($link));
$_SESSION['flash'] = 'форма успешно сохранена';
header('Location: index.php');
};
?>
<form method="GET">
<input name="surname" placeholder="Фамилия"></br>
<input name="name" placeholder="Имя"></br>
<input type="submit">
</form>
Упорный...
Покажи как надо джуну писать
Мне это зачем?
nocode твой друг
гугли про sql injection, prepared statements вместо escape strings
Обсуждают сегодня