NK
Size: a a a
NK
NK
NK
orders
SET chat_id
= "'.$chat_id.'" WHERE orders
.identify
= "'.$pieces[1].'"'); NK
АП
NK
NK
АП
"UPDATE `orders` SET `chat_id` ='{$chat_id}' WHERE `identify` = '{$pieces[1]}'"
АП
$chat_id
и $pieces[1]
были экранированымиNK
АП
АП
NK
АП
АП
NK
NK
NK
f
АП
$db = new \mysqli(......);
....
if(!$db->real_query(
"UPDATE `orders` SET `chat_id` ='{$db->escape_string ($chat_id)}' WHERE `identify` = '{$db->escape_string ($pieces[1])}'"
))
die($db->error);