2012-08-01 3 views

답변

2

items 테이블은 BACKTICKS (`) 대신에 단일 견적 (')으로 표시됩니다.

+0

그것이 바로 당신이었습니다! (시간이 허용되는 경우) – KickingLettuce

+0

$ item_id에 mysql_real_escape_string을 호출했으면 좋겠다. 그렇지 않으면 SQL 삽입을 위해 열려있다. –

+0

예 그 사실을 확신했습니다. 나는 $ item = $ database-> escape_value (trim ($ _ POST [ 'item'])); 그런 종류의 일을하는 방법을 가리키고 있습니다. 편집 : 비록, $ item_id는 $ item 변수가 submitteed 후에 온다 - 나는 그것을 생각하지 않고 보호하지 못했다 ... 사용자 입력이 아니지만? – KickingLettuce