getMessage(), (int)$e->getCode()); } if (isset($_POST['delete']) && isset($_POST['isbn'])) { $isbn = get_post($pdo, 'isbn'); $query = "DELETE FROM classics WHERE isbn=$isbn"; $result = $pdo->query($query); } if (isset($_POST['author']) && isset($_POST['title']) && isset($_POST['category']) && isset($_POST['year']) && isset($_POST['isbn'])) { $author = get_post($pdo, 'author'); $title = get_post($pdo, 'title'); $category = get_post($pdo, 'category'); $year = get_post($pdo, 'year'); $isbn = get_post($pdo, 'isbn'); $query = "INSERT INTO classics VALUES" . "($author, $title, $category, $year, $isbn)"; $result = $pdo->query($query); } echo <<<_END
_END; $query = "SELECT * FROM classics"; $result = $pdo->query($query); while ($row = $result->fetch()) { $r0 = htmlspecialchars($row['author']); $r1 = htmlspecialchars($row['title']); $r2 = htmlspecialchars($row['category']); $r3 = htmlspecialchars($row['year']); $r4 = htmlspecialchars($row['isbn']); echo <<<_END
Author $r0
Title $r1
Category $r2
Year $r3
ISBN $r4
_END;
}
function get_post($pdo, $var)
{
return $pdo->quote($_POST[$var]);
}
?>