-3
這是我的HTML代碼:保存在MySQL存儲錯誤日期爲 「0000-00-00」
<p>Leave duration:<input type = "date" name="leave_start"/>to
<input type = "date" name="leave_end"/></p>
下面是我的SQL代碼:
$sql = ("INSERT INTO `leave` ( `Leave_Start` , `Leave_End`)
VALUES({$_POST["leave_start"]},{$_POST["leave_end"]}')");
在您做任何事之前,請修復代碼中的大量SQL注入漏洞。 – 2013-08-29 14:54:55
嘗試var_dump插入的查詢。你也應該注意逃避數據或改變準備好的語句,atm你打開sql注入 – JimL
我第二@JimL:使用[準備語句](http://www.php.net/manual/en/pdo .prepared-statements.php)! –