Warning: file_get_contents(/data/phpspider/zhask/data//catemap/2/jquery/78.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
使用Ajax和PHP插入数据mysql_Php_Jquery_Mysql_Ajax - Fatal编程技术网

使用Ajax和PHP插入数据mysql

使用Ajax和PHP插入数据mysql,php,jquery,mysql,ajax,Php,Jquery,Mysql,Ajax,我想使用Ajax和PHP将数据插入MySQL数据库 我的Ajax代码 $(function(){ $('#submit').click(function(){ var Name = $('#InputName').val(); var Email = $('#InputEmail').val(); var Phone = $('#InputPhone').val(); var Username = $('#Inpu

我想使用Ajax和PHP将数据插入MySQL数据库 我的Ajax代码

 $(function(){
        $('#submit').click(function(){
        var Name = $('#InputName').val();
        var Email = $('#InputEmail').val();
        var Phone = $('#InputPhone').val();
        var Username = $('#InputUser').val();
        var Status = $('#selectStatus').val();



        //Ajax for add Dealer
        $.ajax({
            url     : "../page/addnewDealer.php",
            type    : "POST",
            async   : false,
            data    :{
                Submit:'adduser',
                Name : Name,
                Email:Email,
                Phone:Phone,
                UserName:Username,
                Status:Status

            },
            success :function(result){
                alert(result);
            }
        });
    });
    });
PHP代码是

 if(isset($_POST['Submit'])=='adduser')
    {
        $pass= get_rand_id();
        $time= get_currunt_Time();
        $insertData = "INSERT INTO tbl_dealer (dlrUsrnme,dlrPaswrd,isactive,contName,contPhone,contEmaill,lastUpdtTime,creationTime) VALUES('$_POST[Username]','$pass','$_POST[Status]','$_POST[Name]','$_POST[Phone]','$_POST[Email]','$time','$time')";

        $result = mysql_query($insertData);
    }
这是一个注册页面,当我添加一个用户使用此程序。程序回复成功消息,但在数据库中未发生任何更改

$insertData = "INSERT INTO tbl_dealer (dlrUsrnme,dlrPaswrd,isactive,contName,contPhone,contEmaill,lastUpdtTime,creationTime) VALUES('$_POST[Username]','$pass','$_POST[Status]','$_POST[Name]','$_POST[Phone]','$_POST[Email]','$time','$time')";


在查询中的$\u POST变量周围添加大括号{}。另外,检查字段名的拼写-contEmaill是否正确?两个'l'。

您只需将post数据添加到变量并将其附加到sql查询。

您对sql注入非常开放。。。
$insertData = "INSERT INTO tbl_dealer (dlrUsrnme,dlrPaswrd,isactive,contName,contPhone,contEmaill,lastUpdtTime,creationTime) VALUES('".$_POST[Username]."','".$pass."','".$_POST[Status]."','".$_POST[Name]."','".$_POST[Phone]."','".$_POST[Email]."','".$time."','".$time."')";