-5
$get=$_GET[' search'];
$search="select *from table 1 where keyword like %$get%";
$get=$_GET[' search'];
$search="select *from table 1 where keyword like %$get%";
$search="select * from table where keyword like '%$get%'";
你省略「'
」。
你不需要真正建立字符串嗎?我認爲'$ get'只會被髮送純文本,對吧? –
@JeffHuijsmans,在sql中,字符串字段需要「'」或「'」。 –
你的代碼很容易被mysql注入,你應該考慮使用[prepared statements](http://php.net/manual/en/mysqli.quickstart.prepared-statements.php) – IsThisJavascript
想要的結果是什麼? –
這是什麼意思?你的意思是極限1? – Deee