<?php
if (isset($_GET['submit']))
{
$name = $_POST['title'];
$pageid = $_POST['page_id'];
$insert_sql = "INSERT INTO tbl_upload (upload_id, upload_name, upload_root) VALUES ('".$pageid."','".$name."','')";
mysql_query($insert_sql);
}
?>
<form action="your_page.php?submit=yes" enctype="multipart/form-data" method="post">
<div>Name: <input type="text" name="title" size="50"></div>
<input type="hidden" name="page_id" value= "<?php echo $page_id; ?>">
<input type="submit" value="Upload" id="upload" class="upload">
</form>
जाहिर है, उस पेज का नाम डालें जहां वह 'your_page.php' कहता हो
आपका कोड SQL इंजेक्शन के लिए असुरक्षित है। कृपया देखें कि भविष्य की परियोजनाओं के लिए पीडीओ को कैसे लागू किया जाए।