编辑查询不会更改数据库中的任何内容


Edit Query does not change anything in DB

这段代码应该使用编辑网页上所做的更改更新数据库中已有的文章,但它不起作用。 它显示当前文章,但是当我进行更改并单击"保存"时,没有任何变化。

mysql_select_db("scms", $con );  
$show_world="show_world";
define("IMG_URL", "http://localhost/project/show/show_home/images/");
define("ABS_PATH",dirname(__FILE__));
define("IMG_PATH",dirname(__FILE__)."/");
$id = $_GET['id'];
$sql = "select * FROM $show_world where id = $id";
$result=mysql_query($sql);
$row = mysql_fetch_array($result);
if(isset($_POST['save'])) {
    $id = $_POST['id'];
    $topic = $_POST['topic'];
    $author = $_POST['author'];
    $content = $_POST['content'];
    $picture = $_POST['picture'];
    $date = $_POST['date'];
    $sql = "UPDATE $show_world SET topic='".$topic."',author='".$author."', content='".$content."', date='".$date."' ";

尝试将表名的变量括起来,如下所示:

$sql = "UPDATE {$show_world} SET topic='".$topic.....

还有一件事:你的代码容易受到SQL注入的影响!尝试转义用户输入,然后再在数据库中更新它。