Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Kesalahan sintaks kueri tabel sederhana?

Anda memiliki injeksi SQL, selalu terapkan mysql_real_escape_string() ke data yang dikirimkan pengguna atau berpotensi dirusak sebelum dikirim ke database MySQL.

Perhatikan ' di sekitar variabel email.

$email = mysql_real_escape_string($_POST['email']);

$query = "
SELECT name, smacker, surname, sex, age, nationality, email
FROM employee
WHERE email = '$email'
";


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. mysql pilih jumlah baris antara rentang waktu

  2. Paginasi PHP &MySQL

  3. Menggunakan tipe data MySQL GeoSpatial di .NET

  4. Nilai ganda yang salah dikembalikan dari mysql ke java

  5. GALAT 1067 (42000):Nilai default tidak valid untuk 'created_at'