我正在構建一個站點,我需要檢索一些信息。我有這個查詢。SQL查詢結果,比較和where子句
$SQL = "SELECT distretto_108, provinca_113, regioni_116, tipologia_pdv_106,
richiesta_ccnl_107, coop_va_109, nome_pdv_110,
indirizzo_pdv_111, localita_112
FROM civicrm_value_informazioni_su_tute_le_schede_p_22 ";
我需要添加這其他代碼:
WHERE civicrm_event.title_en_US='".addslashes($_GET["titles"])."'
,但它不工作... 我需要比較讓我們說另一個表的id與當前表的id .. 。 怎麼做?
在此先感謝...
你好** SQL注入**! – gdoron
哦,不,不,我正在嘗試添加一些表格...我必須爲事件創建報告... –
1.使用mysql_real_escape_string()或帶有參數綁定的PDO而不是addslashes()2.什麼是問題?爲什麼你不能添加where子句?你想達到什麼目的? – evan