domingo, 28 de octubre de 2012

Guardar información en una Database con PHP By Okol

Hola amigos, les explicare como guardar la información en una DB Mysql con PHP.
Bien comenzamos.
Ya sabemos conectarnos a nuestro servidor y seleccionar la Base de datos a la que enviaremos información.
Ahora para guardar datos.
Usaremos "INSERT INTO"
¿Como?
Bueno, ya tenemos creada nuestra DB y nuestra tabla tambien, ya estamos conectados a el servidor y tenemos la base de datos seleccionada.




$peticion="INSERT INTO nombre (nick,correo,comentario) values ('$nick','$correo'.'comentario');
mysql_query($peticion);
#Le estamos diciendo: Inserte los valores de las variables $nick $correo y $comentario en los campos nick, #correo y comentario de la tabla nombre.


Bueno ahora si hacemos esto:

<?PHP
$nick = 'Okol';
$correo = 'okoltutos@hotmail.com';
$comentario = 'Welcome to Okol.pl';

$con=mysql_connect("localhost","user","pass")or die(mysql_error());//Conectando a el Servidor
mysql_select_db('okol', $con);//Seleccionamos la Base de datos
$pet= "INSERT INTO tabla (nick,correo,comentario) values(".mysql_real_escape_string($nick)."','".mysql_real_escape_string($correo)."','".mysql_real_escape_string($comentario)."')";
mysql_query($pet);


?>

Nos registraria Nick = Okol , Correo= okoltutos@hotmail.com y comentario = Welcome to Okol.pl
NOTA: La funcion real_scape_string sirve para filtrar caracteres evitando un SQLi
Asi que ya saben como se filtra un SQLi
Saludos!
Okol

0 comentarios:

Publicar un comentario