我一直在用不同的方式測試我的sql語句,但它不工作。我無法在sql語句中編寫我的變量和會話。如何在我的sql語句中使用變量和會話?
function onelike()
{
$_SESSION['admin_id']
$resultLikeCheck = "SELECT FROM tbladminXshouts WHERE postId = $row['id'] AND admin_id = $_SESSION['admin_id']";
$results = mysql_query($resultLikeCheck) or die('');
if(mysql_num_rows($results) == 0)
{
echo ('
`<form action="" method="POST">
<input type="hidden" name="id" value="'.$row['id'].'"/>
<input type = "submit" name="Gilla" value = "Gilla"/>
</form>`
');
}
}
它有什麼問題?
嘗試首先將會話變量保存在本地變量中...請請清理用戶輸入。 – Ryoku 2013-03-21 23:15:03
@Ryoku謝謝,是否像這樣$ localVariabel = $ _SESSION ['admin_id'];?然後我在我的sql語句中使用$ localVariabel而不是$ _SESSION ['admin_id']? – 2013-03-21 23:17:09