تم تعديل هذه المشاركة بواسطة nisreen2266 في 24 نوفمبر 2013 في 01:25
ما هو الخطأ في الكود
$stxt = $_POST['stxt’]; $query_Recordset1 = "SELECT * FROM mytable where Address like ' %".$stxt."% ' and on_off=1"; }//maybe need to close if condition … else if($_POST['ntxt']!='')
أنصحك بإستعمال PDO والإنتباه إلى قرصنة قاعدة البيانات بإستعمال حقن sql ....
إستعمال PDO سهل :
$pdo = new PDO('mysql:host=localhost;dbname=mydb', $user, $pass);
$stmt = $pdo->query( "SELECT * FROM mytable where Address like ' %:address% ' and on_off=1" );
$stmt->bindParam(':address', $stxt);
$stmt->execute();
//....continue your code code here
}//maybe need to close if condition …
else if($_POST['ntxt']!='')
//.....http://us1.php.net/manual/en/pdo.query.php
والله أعلم
تم تعديل هذه المشاركة بواسطة issamux في 24 نوفمبر 2013 في 03:34
لا اعلم ربما تزويدنا بالبلوك كاملا افضل ,
عموما ربما تقصدين التالي:
else if($_POST['ntxt']!='') $query_Recordset1 = "SELECT * FROM mytable where Address like '%".$_POST['stxt']."%' and on_off=1";
تم تعديل هذه المشاركة بواسطة Hamdan Taima في 24 نوفمبر 2013 في 03:40
شكرا لكم ولكني لم افهم قصدك
والإنتباه إلى قرصنة قاعدة البيانات بإستعمال حقن sql ....
ماذا افعل؟؟
<? for($i=0;$i<$count;$i+=10)echo('<a href="index.php?from='.$i.'">'.($i+1).'</a> ')?>
وشو بالنسبة للكود السابق هادا كود لترقيم الصفحات بس ما زبط معي ؟؟
شكرا جزيلا لكم
تم تعديل هذه المشاركة بواسطة nisreen2266 في 26 نوفمبر 2013 في 00:09
اشرنا كثيراً لحماية المتغيرات من ثغرات حقن البيانات ,
فقط بحث بسيط وستجدين الحل