Size: a a a

2021 July 09

R

R1KO in phpGeeksJunior
= поменять на like
источник

V

Vitaly in phpGeeksJunior
подготовленные запросы .. и вероятно подразумевалось WHERE surname like '%dfgdfg%'  а не =
источник

R

R1KO in phpGeeksJunior
и почитать про sql инъекции
источник

AS

Aleksandr Simanov in phpGeeksJunior
и если это postgres - ilike =)
источник

ИЛ

Илья Левченко... in phpGeeksJunior
он пишет,что метод execute ему неизвестен. мне следует сначала подготовить запрос через prepare?
источник

А

Александр in phpGeeksJunior
спасибо типо так да?
$query = "SELECT *  FROM crud  WHERE surname like '%$_GET['search']%'";
источник

AS

Aleksandr Simanov in phpGeeksJunior
Значит надо читать документацию к тому, что ты используешь =)
источник

AS

Aleksandr Simanov in phpGeeksJunior
возможно там exec
источник

AS

Aleksandr Simanov in phpGeeksJunior
или что-то подобное
источник

А

Александр in phpGeeksJunior
<?php

include 'db.php';

$get = $_GET['search'];

$query = "SELECT *  FROM crud  WHERE surname LIKE '%$get%'";
$result = mysqli_query($dbconnect,$query);

$resultuser  = mysqli_fetch_assoc($result);


var_dump($resultuser);
?>
источник

А

Александр in phpGeeksJunior
запрос правильный вроде но выдает Null (
источник

KN

Kirill Nesmeyanov in phpGeeksJunior
ууууууууу
источник

KN

Kirill Nesmeyanov in phpGeeksJunior
ну всё, ты попал со своим get)))
источник

K🔪

Killer 🔪 in phpGeeksJunior
sql injection
источник

А

Александр in phpGeeksJunior
ахахах)
источник

А

Александр in phpGeeksJunior
это не реальный проект по этому можно оставить
источник

KN

Kirill Nesmeyanov in phpGeeksJunior
Пишем ?search=')+or+(id='42 и получаем дыру)
источник

KN

Kirill Nesmeyanov in phpGeeksJunior
ну или как там...
источник

K🔪

Killer 🔪 in phpGeeksJunior
where status = hide
источник

МС

Марсель Серебряный... in phpGeeksJunior
А что ищешь?
источник