내 코드 :PHP 파일 형태로 질문
<?php function dbAdd($first_name , $image) { //mysql connect database code... mysql_query("INSERT INTO users SET first_name = '".$first_name."', image = '".$image."'"); $mysql_close($sql); } if($_SERVER['REQUEST_METHOD']=='POST') { dbAdd($_POST['first_name'], $_POST['image']); } ?> <form enctype="multipart/form-data" method="post" action=""> First Name : <input type="text" name="first_name" > Image : <input type="file" name="image"> <input type="submit"> </form>
양식 "파일"업로드하는 것입니다. 나는 그것을 안다. 그러나 데이터베이스에 이미지의 경로를 넣을 수 있도록 값을 가져 오는 방법에 대해 궁금합니다. 코드가 이미 작동 중입니다. $ first_name은 이미 데이터베이스에 저장할 수 있습니다.
답변 해 주셔서 감사합니다.
요르단 Pagaduan
SQL 주입! PDO와 준비된 문서 $ pdo-> prepare ("WHERE first_name =?")를 읽으십시오. 최소한 입력 살생 기능을 사용하십시오. $ _POST-> text ('first_name'); – mario