Dein Quellcode ist sehr unsauber.
1. Strings (Texte) kommen in Anführungszeichen - z.B. $member['email']
2. Man nutzt die Superglobalen Variablen $_GET, $_POST und $_REQUEST - z.B. $_REQUEST['email'] (Bei Formularen nutzt man in Normalfall auch
post statt
getals Methode)
3. Alle Daten für SQL müssen escapt werden - nutze
mysql_real_escape_string()
4. nutze $_SERVER['PHP_SELF'] statt $PHP_SELF (globale Variante kann deaktiviert sein)
5. nutze (Shorttags können deaktiviert werden)
6. nutze
var_dump() um Variableninhalte zu prüfen - z.B. var_dump($_REQUEST);
7. Schreibe SQL-Queries zuerst in einen String, welchen du im Fehlerfall ausgeben und prüfen kannst.
8. nutze
mysql_error() um SQL-Fehler abzufragen.
9. Auch ausgaben für HTML-Attribute müssen behandelt werden - nutze
htmlspecialchars()
---
Weaverslave