$sql = mysql_query("INSERT INTO $mysql_table(ime , priimek , ulica , kraj , email , uporabniskoime , geslo)VALUES($ime , $priimek , $ulica , $kraj , $email , $uporabniskoime , $geslo ") or die ("tukaj naprej ne gre");
manjka ti cel kup navednic... ze pri spisku db fieldov
$sql = mysql_query("INSERT INTO $mysql_table(`ime` , `priimek` , `ulica` , `kraj` , `email` , `uporabniskoime` , `geslo`)VALUES($ime , $priimek , $ulica , $kraj , $email , $uporabniskoime , $geslo ") or die ("tukaj naprej ne gre");
potem pa se pri spisku vrednosti....
$ime je dejansko vrednos stringa.... ko pa delas SQL mora biti string med navednicami...
torej v teoriji bi lahko tut tko naredil
$sql = mysql_query("INSERT INTO $mysql_table(`ime` , `priimek` , `ulica` , `kraj` , `email` , `uporabniskoime` , `geslo`)VALUES('$ime' , '$priimek' , '$ulica' , '$kraj' , '$email' , '$uporabniskoime' , '$geslo' ") or die ("tukaj naprej ne gre");
ampak to ni pravilno oz. nikako ne dobra praksa
torej najlacje in najbolj brerljivo bo nekako tako
$query = "INSERT INTO $mysql_table(`ime` , `priimek` , `ulica` , `kraj` , `email` , `uporabniskoime` , `geslo`) ";
$query .= "VALUES(";
$query .= "'".mysql_real_escape_string($ime)."'";
$query .= "'".mysql_real_escape_string($priimek)."'";
$query .= "'".mysql_real_escape_string($ulica)."'";
$query .= "'".mysql_real_escape_string($kraj)."'";
$query .= "'".mysql_real_escape_string($email)."'";
$query .= "'".mysql_real_escape_string($uporabniskoime)."'";
$query .= "'".mysql_real_escape_string($geslo)."'";
query .= ")";
$sql = mysql_query($query) or die ("tukaj naprej ne gre");
vsak podatek je pametno prej vsaj minimalno sanirat... da preprecimo tisto osnovne sql injekcije.... ampak koda je zdalec od tega, da bi bila prakticna ali lepa.... ampak za zacetek je zadosti, da vec, kaj je trebanarest....
zgornjega dela pa nisem niti gledal ce je vse ok al ne
pa se to sem pozabil povedat.... mysql knjiznica je deprecated.... nauci se uporabljat objektno razlicico mysqli