Anda memanggil mysql_query()
dua kali, sekali dengan $sql
yang tidak ada parameter:
mysql_query("UPDATE service SET Start_date='$Date1', Venue='$Venue', Facilitator='$Faci' WHERE ServiceID ='$id'");
if (!mysql_query($sql,$con))
seharusnya:
if (!mysql_query("UPDATE service SET Start_date='$Date1', Venue='$Venue', Facilitator='$Faci' WHERE ServiceID ='$id'"))
Anda juga tidak menghindari input Anda, membiarkan Anda terbuka untuk injeksi SQL. Idealnya Anda harus menggunakan parameter terikat, atau paling tidak menjalankan parameter Anda melalui mysql_real_escape_string()
.
Misalnya:
$Date1 = mysql_real_escape_string($Date1, $conn);