2017-09-04 62 views
-5
$get=$_GET[' search']; 

$search="select *from table 1 where keyword like %$get%"; 
+5

你的代碼很容易被mysql注入,你應該考慮使用[prepared statements](http://php.net/manual/en/mysqli.quickstart.prepared-statements.php) – IsThisJavascript

+3

想要的結果是什麼? –

+1

這是什麼意思?你的意思是極限1? – Deee

回答

1
$search="select * from table where keyword like '%$get%'"; 

你省略「'」。

+0

你不需要真正建立字符串嗎?我認爲'$ get'只會被髮送純文本,對吧? –

+0

@JeffHuijsmans,在sql中,字符串字段需要「'」或「'」。 –