Я пытаюсь создать SQL -запрос, чтобы вставить информацию пользователя в базу данных. Переменные $ fname и $ lname содержат правильные значения («John» и «doe»), но запрос не работает. Вот мой код: < /p>
$fname = $_POST['first_name'];
$lname = $_POST['last_name'];
$sql = "INSERT INTO users (fname, lname) VALUES ($fname, $lname)";
mysqli_query($conn, $sql);
< /code>
После проверки сообщения об ошибке я обнаружил, что этот запрос не с ошибкой говорит, что < /p>
Неизвестный столбец «Джон» в «Полевом списке» < /p>
< /blockquote>
Как я могу правильно включить переменные в запрос SQL, чтобы он выполнил ошибку, чтобы выполнить ошибку, без ошибки. />
Этот вопрос не о синтаксисе SQL, с которым я очень хорошо знаком, а о правилах создания запроса динамически с использованием переменных в скрипте PHP. < /li>
Я не хочу быстрого патча, которое исключает только непосредственную ошибку, но современное решение, которое является ошибочным и безопасным.>
Подробнее здесь: https://stackoverflow.com/questions/423 ... php-script