停留在oop上传图像+插入



如果我的问题不好,对不起,我的英语不好

注意:忽略sql注入过滤

我正在使用我自己创建的insert()函数插入数据库

但我被这些代码卡住了

我想将图像上传到/images目录。如果我插入时包含图像,则插入文本,但图像未上传

我想查询不会进入

if(!empty($gambar))
{   
    $dir="../images/";
    $tmp=$_FILES['gambar']['tmp_name'];
    $namafile=time().".jpg";
    $ukuran=$_FILES['gambar']['size'];
    $file_type=$_FILES['gambar']['type'];
    move_uploaded_file($tmp,$dir.$namafile);
        $this->perintah="insert into ".$tbl." (".$kol.",gambar) values (".$isi.",".$namafile.")";
        $q=mysql_query($this->perintah);
}

而是

else 
{
    $this->perintah="insert into ".$tbl." (".$kol.") values (".$isi.")";
    $q=mysql_query($this->perintah);
}

我必须声明变量

$gambar = $_FILES['gambar'];

和形式标签太

<form method='post' action='controller.php?act=inputsiswa' name='siswa' enctype='multipart/form-data'>

我的问题:

我的代码出了什么问题?

在这条线路

public function insert($tbl,$kol,$isi,$gambar)

我可以向申报变量吗

public function insert($tbl,$kol,$isi,$gambar = null)

public function insert($tbl,$kol,$isi,empty($gambar))

还是什么?

我的所有代码

型号.php

public function insert($tbl,$kol,$isi,$gambar)
{
    if(!empty($gambar))
    {   
        $dir="../images/";
        $tmp=$_FILES['gambar']['tmp_name'];
        $namafile=time().".jpg";
        $ukuran=$_FILES['gambar']['size'];
        $file_type=$_FILES['gambar']['type'];
        move_uploaded_file($tmp,$dir.$namafile);
            $this->perintah="insert into ".$tbl." (".$kol.",gambar) values (".$isi.",".$namafile.")";
            $q=mysql_query($this->perintah);
    }
    else 
    {
        $this->perintah="insert into ".$tbl." (".$kol.") values (".$isi.")";
        $q=mysql_query($this->perintah);
    }
    echo '<script> alert("Data Berhasil Dimasukkan!"); top.location="index.php?act='.htmlentities($_GET['act']).'";</script>';
    if(!$q)
    {
        echo "<script> alert("Gagal Coy !"); top.location="index.php";</script>";
        exit();
    }
}

controller.php

case "inputsiswa":
$file = $_FILES['gambar'];
$isi = "'".$_POST['nisn']."','".$_POST['username']."','".$_POST['password']."','".$_POST['nama']."','".$_POST['tempat_lahir']."','".$_POST['tanggal_lahir']."','".$_POST['jenis_kelamin']."','".$_POST['kelas']."','".$_POST['jurusan']."','".$_POST['tipekelas']."','".$_POST['goldar']."','".$_POST['alamat']."','".$_POST['kodepos']."','".$_POST['kontak']."','".$_POST['email']."','Aktif'";
$kol = "nisn,username,password,nama,tempat_lahir,tgl_lahir,jenkel,id_kelas,id_jurusan,id_tipe_kelas,id_goldar,alamat,kode_pos,kontak,email,status";
$as->insert("tbl_siswa",$kol,$isi,$file);

content.php

<form method='post' action='controller.php?act=inputsiswa' name='siswa' enctype='multipart/form-data'>
    NISN<br /><input type='text' name='nisn' class='text' required/><br />
    Username<br /><input type='text' name='username' class='text' required/><br />
    Password<br /><input type='password' name='password' class='text' required/><br />
    Ulangi Password<br /><input type='password' name='password2' class='text' required/><br />
    Nama Lengkap<br /><input type='text' name='nama' class='text' required/><br />
    Tempat Lahir<br /><input type='text' name='tempat_lahir' class='text' required/><br />
    Tanggal Lahir <br /><input type='text' name='tanggal_lahir' class='text' required/><br />
    Jenis Kelamin <br />
    <select name ='jenkel'>
        <option value=''>pilih jenis kelamin..</option>
        <option value='Pria'>Pria</option>
        <option value='Wanita'>Wanita</option>
    </select> 
    <br>
    Kelas<br>
    <select name='kelas'>
    <option value ='0'>pilih kelas..</option>";
    $tbl='tbl_kelas';
    $isi = $as->select($tbl,'*');
    while($r=mysql_fetch_array($isi)){
    echo"<option value=$r[id_kelas]>$r[kelas]</option>";
    }
    echo"</select><br />        
    Jurusan<br>
    <select name='jurusan'>
    <option value ='0'>pilih jurusan..</option>";
    $tbl='tbl_jurusan';
    $isi = $as->select($tbl,'*');
    while($r=mysql_fetch_array($isi)){
    echo"<option value=$r[id_jurusan]>$r[jurusan]</option>";
    }
    echo"</select><br />        
    Tipe Kelas<br>
    <select name='tipekelas'>
    <option value ='0'>pilih tipe kelas..</option>";
    $tbl='tbl_tipe_kelas';
    $isi = $as->select($tbl,'*');
    while($r=mysql_fetch_array($isi)){
    echo"<option value=$r[id_tipe_kelas]>$r[tipe_kelas]</option>";
    }
    echo"</select><br />        
    Golongan Darah<br>
    <select name='goldar'>
    <option value ='0'>pilih golongan darah..</option>";
    $tbl='tbl_goldar';
    $isi = $as->select($tbl,'*');
    while($r=mysql_fetch_array($isi)){
    echo"<option value=$r[id_goldar]>$r[nama_goldar]</option>";
    }
    echo"</select><br />
    Alamat<br />
    <textarea name='alamat'></textarea><br />
    Kode Pos <br /><input type='text' name='kodepos' class='text' /><br />
    Kontak <br /><input type='text' name='kontak' class='text' required/><br />
    Email <br /><input type='text' name='email' class='text' /><br />
    Foto <br /><input type='file' name='gambar' class='text'/><br /><br>
    <div style='width:500px; margin-top:-10px;'><input class='graybutton' type='submit' value='Tambahkan'> &nbsp; <input class='graybutton' type='reset' value='Ulangi'></div>
</form>";

在HTML中,您有:

Foto <br /><input type='file' name='gambar' class='text'/><br /><br>

但在你的PHP中,你有:

$file = $_POST['gambar'];

也许我错过了你正在做的事情,但肯定应该是:

$file = $_FILES['gambar'];

还是我错过了什么?

Galih,我们都是noob。但请给我们更多关于你的问题的细节,而不是"它不起作用,你被卡住了"。

是的,从您的代码来看,Ralfe的答案是其中一种可能性,Kemal Fadillah关于查询失败的评论是另一种可能性。

我认为,如果你正在将图像上传到服务器,请确保服务器的目录可由应用程序(例如PHP)写入。

请注意SQL注入,因为您在没有任何过滤的情况下将用户输入插入MySQL服务器。

最新更新