$sql = "INSERT INTO toplist
(serverName, serverPassword, serverIp, serverPort, serverBanner,
serverShortDescription, serverDescription)
VALUES
('$_POST[serverName]', '$_POST[serverPassword]', '$_POST[serverIp]',
'$_POST[serverPort]', '$_POST[serverBanner]',
'$_POST[serverShortDescription]', '$_POST[serverDescription]')";
if (!mysql_query($sql, $con)) {
die('Error: ' . mysql_error());
}
echo "The server " . $_POST[serverName] . "," . $_POST[serverIp]
. " has been added.";
mysql_close($con);
「serverIp」というエントリがまだ存在しない場合は、すでに存在する場合はデータベースに追加し、存在しない場合はデータベースに追加します何もしない。また、大文字と小文字も区別されますか?あなたはそれをバイパスすることができますか?PHP/MySQL:存在しない場合はレコードを挿入
[SQLインジェクション攻撃(http://xkcd.com/327/)ケース感度よりも大きい関心事です。 –