mysqli_real_escape_string()
2つのパラメータが必要です。最初の1つは、connection
です。 その他はescapestring
mysqli_real_escape_string(connection,escapestring);
したがって、$con
を追加します その最初のパラメータとして
mysqli_real_escape_string($con,$_POST['laz']);
また、テーブル名からの引用符をラップオフします。のようなバッククォートを使用する
INSERT INTO `database_name` . `table`
ページのエラーを確認するには、
を使用しますini_set('display_errors',1);
ini_set('display_startup_errors',1);
error_reporting(-1);
また、SQLインジェクション