我的代碼:PHP文件形式問題
<?php function dbAdd($first_name , $image) { //mysql connect database code... mysql_query("INSERT INTO users SET first_name = '".$first_name."', image = '".$image."'"); $mysql_close($sql); } if($_SERVER['REQUEST_METHOD']=='POST') { dbAdd($_POST['first_name'], $_POST['image']); } ?> <form enctype="multipart/form-data" method="post" action=""> First Name : <input type="text" name="first_name" > Image : <input type="file" name="image"> <input type="submit"> </form>
形式 「文件」 上傳。我知道。但我想知道如何獲取這些值,以便將圖像的路徑放入數據庫中。代碼已經在工作。 $ first_name已經可以保存到數據庫。
謝謝你的答案。
Jordan Pagaduan
SQL注入!閱讀PDO並準備好語句$ pdo-> prepare(「WHERE first_name =?」)。 或至少使用輸入消毒,$ _POST-> text('first_name'); – mario 2010-05-31 00:05:08