我一直在爲此奮鬥一段時間,現在任何人都可以爲此提供解決方案。 我想只顯示firstname的第一個字母是「blah」的結果。請選擇名字中的第一個字母
$n=$_GET['n'];
("SELECT * FROM my_list
WHERE setid = '16-17'
and firstname like '$n%'
order by studentid asc")
以上是迄今爲止的內容,但根本沒有顯示任何結果。
感謝所有
沒有字面意思......你想告訴我們行結果是什麼以及它的期望是什麼? –
http://bobby-tables.com – Twinfriends
想到/index.php?n='OR 1 = 1 OR'。它被稱爲sql注入。逃避您的輸入或使用準備好的語句 –