Ver Mensaje Individual
  #2 (permalink)  
Antiguo 19/04/2007, 10:55
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Re: actualizar datos de una bd

La sentencia SQL esta bien, pero a la hora de construir tu string para enviarlo es donde tienes el problema, aparte no te recomiendo hacerlo de esta forma pues te haces vulnerable a SQL Injection, lo mas recomendable es usar, sprintf, y addslashes:

Código PHP:
$actualizarSQL "UPDATE ficha SET cnombre='%s' WHERE id=$id";
$actualizar sprintf$actualizarSQLaddslashes$_POST['nombre'] ) ); 
Con eso ya queda listo tu script y protegido.

Saludos.