Hej, jag har gjort en gästbok och nu håller jag på med en administratörssida av administratörer för gästboken. Att lägga till och ta bort fungerar men jag har problem med att updatera administratörer. Skydd mot SQL-injections lägger jag till senare, vill bara få det här att funka nu.
min delete.php ser ut såhär (fungerar)
<?php
session_start();
if (!isset($_SESSION['sess_user'])){
header("Location: login.php");
exit;
}
mysql_connect("localhost", "xxx", "xxx")
or die ("could not connect to server");
mysql_select_db("xxx")
or die ("could not connect to database");
if(isset($_POST['submit']))
{
$anvandarnamn = $_POST['anvandarnamn'];
mysql_query("DELETE FROM tbladmin WHERE anvandarnamn='$anvandarnamn'");
header("location: adminadmin.php");
}
$anvandarnamn=$_GET['anvandarnamn'];
$result=mysql_query("select * from tbladmin where anvandarnamn='$anvandarnamn'");
$row=mysql_fetch_assoc($result);
mysql_close();
?>
<form id="deleteform" name="deleteform" method="post" action="<?php echo $_SERVER['PHP_SELF']; ?>">
Användarnamn: <input name="anvandarnamn" type="text" id="anvandarnamn" value="<? echo $row['anvandarnamn']; ?>"/><br>
<input type="submit" name="submit" value="Ta bort" id="submit" />
</form>
Jag trodde att det skulle vara enkelt att göra en liknande för update.php
<?php
session_start();
if (!isset($_SESSION['sess_user'])){
header("Location: login.php");
exit;
}
mysql_connect("localhost", "xxx", "xxx")
or die ("could not connect to server");
mysql_select_db("xx")
or die ("could not connect to database");
if(isset($_POST['submit']))
{
$anvandarnamn=$_POST['anvandarnamn'];
$fornamn=$_POST['fornamn'];
$efternamn=$_POST['efternamn'];
mysql_query("UPDATE tbladmin SET fornamn='$fornamn', efternamn='$efternamn', anvandarnamn='$anvandarnamn' WHERE anvandarnamn='$anvandarnamn'");
header("Location: adminadmin.php");
}
$anvandarnamn=$_GET['anvandarnamn'];
$result=mysql_query("SELECT * FROM tbladmin WHERE anvandarnamn='$anvandarnamn'");
$row=mysql_fetch_assoc($result);
?>
<form id="updateform" name="updateform" method="post" action="<?php echo $_SERVER['PHP_SELF']; ?>">
Användarnamn: <input name="anvandarnamn" type="text" id="anvandarnamn" value="<? echo $row['anvandarnamn']; ?>"/><br>
Förnamn: <input name="fornamn" type="text" id="fornamn" value="<? echo $row['fornamn']; ?>"/><br>
Efternamn: <input name="efternamn" type="text" id="efternamn" value="<? echo $row['efternamn']; ?>"/><br>
<input type="submit" name="Submit" value="Ändra" />
</form>
felet blir när jag trycker på submit
Notice: Undefined index: anvandarnamn in /home/informatik/distk11/public_html/update.php on line 25
( $anvandarnamn=$_GET['anvandarnamn']; )
När jag tryckt på submit ska den inte köra sql-satsen och sen hoppa till adminadmin.php, inte köra rad 25 igen?