questo è il selectCodice PHP:
<?php
require('db.php');
$sql = "SELECT * from carrello ";
$result = $con->query($sql);
if ($result->num_rows >0) {
echo "<table border='1%'>"."<tr>"."<td>"."codice"."</Td>"."<td>"."<center>"."tipo"."</center>"."</td>"."<td>"."colore"."</td>"."<td>"."quantita"."</td>"."</tr>";
while($row = $result->fetch_assoc()) {
echo "<tr>"."<td>".$row["codicef"]."</Td>"."<td>".$row["tipo"]."</Td>"."<td>".$row["colore"]."</Td>"."<td>".$row["quantita"]."</Td>"."<td>".'<a href="elimina.php?elimina='.$row['codicef'].'"> elimina </a>'."</tr>";
}
}
else {
echo "0 results";
}
$con->close();
?>
Codice PHP:
<?php
if(isset($_POST['sam9']))
{
$id_da_eliminare = $_GET['elimina'];
//controlli vari di $id_da_eliminare (esempio escape_string o controllo che sia effettivamente un numero)
$mysqli->query('DELETE FROM tabella WHERE id='.$id_da_eliminare);
}
?>
questo è il post, per caso cosi si fa?Codice PHP:
if(isset($_POST['invia']))
{
$colore = $con->escape_string( $_POST['colore'] );
$quantita = $con->escape_string( $_POST['quantita'] );
$tipo = $con->escape_string( $_POST['tipo'] );
$sql = "INSERT INTO carrello (tipo, quantita, colore) VALUES('$tipo', '$quantita', '$colore')";
if ($con->query($sql) === TRUE) {
echo "<center>"."aggiunto al carrello"."</center>";
} else {
echo "Errore: " . $sql . "<br>" . $con->errore;
}
}