私は、1つのヒッチを除いて正しく実行される以下のコード行を持っています。変数名がデータベースに出力されます。このコードは、データベースへのfollowin印刷し変数を取得するPHPデータベース
$con = mysql_connect("MyServer","MyDB","myPwd");
mysql_select_db("MyDB", $con);
$sql = "INSERT INTO `MyDB`.`Shipping` (`ID`, `FIRSTNAME`, `LASTNAME`, `ADDRESS1`, `ADDRESS2`, `CITY`, `STATE`, `ZIP`, `ORDERNUMBER`, `SHIPPINGTYPE`, `item1`, `item2`, `item3`, `item4`, `item5`, `item6`, `item7`, `item8`, `item9`, `item10`) VALUES (NULL, \'$first_name\', \'lname\', \'addr\', \'\', \'city\', \'state\', \'zip\', \'ordernum\', \'\', \'0\', \'0\', \'0\', \'0\', \'0\', \'0\', \'0\', \'0\', \'0\', \'0\');";
mysql_query("$sql");
mysql_close($con);
:
私は私のscripsの一つで、このコードを使用
$first_name lname addr city state zip 0 0 0 0 0 0 0 0 0 0 0
お知らせその変数名、変数のない内容印刷されます。可変内容を印刷するにはどうしたらいいですか?
[SQLインジェクション](http://en.wikipedia.org/wiki/SQL_injection)にご注意ください – cambraca