djpety írta/wrote:
Mostantól itt is djpety leszek, ezt használom mindenhol, és mikor írom a nevem akkor ez reflex szerű:D
Flood3r: Azért nem jó, mert amikor értéket adsz egy mezőnek akkor kell quote legalább:
mysql_query('INSERT INTO feltolt (fajlnev) VALUES ('.$_FILES['uploadedfile']['name'].')') or die (mysql_error());
helyett
mysql_query('INSERT INTO feltolt (fajlnev) VALUES ("'.$_FILES['uploadedfile']['name'].'")') or die (mysql_error());
bár én már másképp csinálnám, a jobb átláthatóság kedvéért:
mysql_query("INSERT INTO `feltolt` (`fajlnev`) VALUES ('{$_FILES['uploadedfile']['name']}')") or die (mysql_error());