Norėdamas rašyti pranešimą privalai prisijungti arba užsiregistruoti!
1
Bebras prieš 9 metus
Kaip suprantu fname
lname
ir email
yra string? Užklausoje string galai turi būti pažymėti kabutėmis:
$sql1 = "INSERT INTO users (fname, lname, email) VALUES ('".$_POST["fname"]."', '".$_POST["lname"]."', '".$_POST["email"]."')";
Aišku geriausia būtų naudoti "prepared statements" nes tokios užklausos yra neapsaugotas prieš SQL Injection
atakas.
Ir žinoma paminėsiu kad geriausia būtų pereiti prie PDO.