Извиквате mysql_query()
два пъти, веднъж с несъществуващ $sql
параметър:
mysql_query("UPDATE service SET Start_date='$Date1', Venue='$Venue', Facilitator='$Faci' WHERE ServiceID ='$id'");
if (!mysql_query($sql,$con))
трябва да бъде:
if (!mysql_query("UPDATE service SET Start_date='$Date1', Venue='$Venue', Facilitator='$Faci' WHERE ServiceID ='$id'"))
Вие също така не избягвате въвеждането си, оставяйки ви отворени за SQL инжектиране. В идеалния случай трябва да използвате свързани параметри или най-малкото да стартирате параметрите си чрез mysql_real_escape_string()
.
Например:
$Date1 = mysql_real_escape_string($Date1, $conn);