ニュースを追加するための簡単なコードを作成しようとしています...(私の小さなプロジェクト)[送信]をクリックすると、成功のテキストが表示され、ページに再表示されますが、データが追加されておらず、フォームを空のままにすると-エラーメッセージは表示されません。
...そしてmysql_real_escape_stringは私にいくつかの問題を救うつもりですか?
<?php
include('connect_db.php');
if(isset($_POST['submit']))
{
$title = mysql_real_escape_string(htmlspecialchars($_POST['title']));
$text = mysql_real_escape_string(htmlspecialchars($_POST['text']));
if ($title == '' || $text == '')
{
// generate error message
$error = 'ERROR: Please fill in all required fields!';
}
$result = mysql_query("INSERT INTO news ('id', 'date', 'title', 'text')
VALUES ('NULL', NOW(),'$title','$text')",$conn);
echo "<b>Thank you!<br>You'll be redirected in (4) secs...";
echo "<meta http-equiv=Refresh content=4;url=add.php>";
} else {
echo "<form method='post' action='add.php'>
<legend>Add news</legend>
<label>Title</label>
<input type='text' name='title'>
<label>Text</label>
<textarea rows='5' name='text'></textarea>
<br />
<button type='submit' name='submit' class='btn'>Submit</button>
</form>";
}?>