insert.php
後ろですhtaccess/passwd
外部ソースからデータを取得し、これを変数に変換してデータベースに挿入します。
外部ソースに左右の括弧 (ここにテキスト) が存在することが原因であると思われる mysql エラーが発生しました。
使用しましmysql_real_escape_string
たが、この場合は機能していないようです。
$con = mysql_connect("localhost","user_name","password");
if (!$con)
{
die('Could not connect: ' . mysql_error());
}
mysql_select_db("user_dbname", $con);
// escape characters
$escaped_value = mysql_real_escape_string($var);
$sql = "INSERT INTO data (field1, field2, field3, field4, field5, field6)
VALUES ('$_POST[field1]','$_POST[field2]','$_POST[field3]','$_POST[field4]',
'$field5','$escaped_value', )";
;