Moin,
ich habe eine Spiel programmiert namens Zahlraten. Ich wollte das jetzt noch mit einer Datenbank verknüpfen.
Da ist jetzt meine Frage, wie bekomme ich aus ein Textfeld eine Art String Variable und an die DB gesendet.
Meine Datei sind aktuell so aus:
- <html>
- <head>
- </head>
- <body>
- <?php
- # Error wird gemeldet
- error_reporting(-1);
- # Verbindung zur DB wird hergestellt
- $pdo = new PDO('mysql:host=localhost;dbname=numberguess', 'root');
- ?>
- <form action="stats.phtml" method="post" name="formular1">
- <p><b>Ihren Namen hier eingeben</p></b>
- <input type="text" name="user" value="" size="50" maxlength="150" required/>
- <input type="submit" name="Button" value="Absenden">
- <?php
- $UserImport = "INSERT INTO stats (user) VALUES (user)";
- $sql = "SELECT * FROM stats";
- foreach ($pdo->query($sql) as $row)
- {
- echo $row['User']."<br />";
- echo $row['savedTries']."<br />";
- echo $row['timeStamp']."<br /><br />";
- }
- ?>
- <br>
- </div>
- </body>
Ich weiß, dass INSERT eine große SQL Injection Gefahr ist, aber ich möchte nur die Funktionalität testen.
Würde mich sehr freuen, wenn jemand mir helfen kann.