iki nokta eklemek istiyorum ,
1. mysql hatalarını ekrana bastırarak sıkıntı daha net anlaşılabilir
$ekle=mysql_query("insert into .....");
if(!$ekle)
{
echo mysql_error();
}2. nokta gönderdiğin post verilerin üzerinde bir kontrol yapmıyor gibisin ,
SQL Injection a açık ve siten için ciddi risk içerir.
Post edilen verileri şu şekilde kullanmakta fayda var.
function VeriDuzenle($str)
{
$str = mysql_real_escape_string($str);
$str = htmlspecialchars("$str", ENT_QUOTES);
$str = preg_replace("'\s+'"," ",$str);
$str = ltrim(rtrim($str));
return $str;
}
$gelenveri = $_POST['gelenveri'];