|
// OPDATER |
Før data overføres til en DB-tabel, bør de "trækkes" gennem funktionen mysqli_real_escape_string(). Den gør det sværere for uvedkommende at foretage 'SQL injection' på dataen under overførsel til DB-tabellen.
At de ved samme lejlighed får nyt navn er alene for ikke at ødelægge de oprindelige variabler, der måske skal have en rundtur mere grundet fejl i dataene. Funktionen foretager ændringer i dataene, så de ikke længere kan bruges i PHP-programmet - men stadig læses af MySQL.
efter hvert kodepar skal der afsluttes med komma - dog ingen komma efter sidste par.
Variablerne skal være omgivet af gnyffer.
NOW() anvendes til at opdatere DBfelter af typen 'timestamp'.
Query-modulet indeholder som hovedregel funktionaliteten til opkobling til databasen og korigrering af den eller udtræk af data til efterfølgende brug baseret på SQL-kommandoerne SELECT, INSERT, UPDATE eller DELETE.