PHP Insert into

  • Beitrag von ole (26. Januar 2024 um 22:04)

    Dieser Beitrag wurde vom Autor gelöscht (24. Dezember 2025 um 02:06).
  • Hast du denn auch eine Fehlermeldung?
    Und wie sieht $db aus? Denke mal es handelt sich da um PDO?

    PS: Niemals Formularwerte (egal ob GET/POST) unbehandelt übernehmen, man weiß nie was da alles kommt.

    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • Beitrag von ole (27. Januar 2024 um 09:40)

    Dieser Beitrag wurde vom Autor gelöscht (24. Dezember 2025 um 02:06).
  • Ich schreibe grade ein einfaches Tool für mein Restaurant wo ich die Temperaturen meiner Kühlungen speichern kann. Jetzt habe ich das Problem sobald ich die $comment mit einfüge in den Query das er das nicht mehr speichert. Die comment spalte in der Datenbank ist eine varchar(255) und sofern ich die abfrage so gestalte speichert er mir das auch:

    Code
    $query = "INSERT INTO `haccp_temperatur` (`kid`, `time`, `temperatur`, `cleaned`, `comment`) VALUES ($kid, $time, $temperatur, $cleaned, '')";
    Code
    Du musst die Übergebenen Parameter in ein Array Packen und dieses seperat übergeben. Ansonsten versucht MYSQL deine PHP Variablen einzufügen.
    Also so:
    
    $query = "INSERT INTO `haccp_temperatur` (`kid`, `time`, `temperatur`, `cleaned`, `comment`) VALUES (?, ?, ?, ?, ?)";
    $result = $db->query($query, [$kid, $time, $temperatur, $cleaned, $comment]);
    
    Jetzt werden in der Query die Platzhalter gesetzt und anschließend übermitteslt du die Parameter beim ausführen.
  • mysqli.... urgs. Ich war mal so frei und hab es dir hier mal als PDO umgeschrieben mit Error-Handling:

    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • Was genau ist denn jetzt der Vorteil an PDO?

    Das was du nicht so magst offensichtlich, die Sicherheit.

    Für kurze Querys ist es doch viel praktischer, wenn man alles in einer Zeile machen kann und nicht Prepare, Bind param und Execute nach einader ausführen muss.

    Ach Einzeiler? Bitte sehr:

    PHP
    (new PDO('mysql:host=localhost;dbname=***', '***', '***'))->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION)->prepare("INSERT INTO `haccp_temperatur` (`kid`, `time`, `temperatur`, `cleaned`, `comment`) VALUES (:kid, :time, :temperatur, :cleaned, :comment)")->execute([':kid'=>$_POST['kid'], ':time'=>$_POST['time'], ':temperatur'=>$_POST['temperatur'], ':cleaned'=>$_POST['cleaned'], ':comment'=>$_POST['comment']]);

    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • Beitrag von ole (29. Januar 2024 um 16:33)

    Dieser Beitrag wurde vom Autor gelöscht (24. Dezember 2025 um 02:06).

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!