Loading...
Всем доброго времени суток,я пишу модуль 1 поле там есть код нужна проверка если ли этот код в базе данных если да то выбивает значение из таблици(допустим balans) если нет то ошибка...
Весь код ненужен только там где будет идти инъекция к БД
С меня + с инъекцией БД ещё слабоват по этому и обращаюсь
warning $sql = "SELECT * FROM `table` WHERE `balans` = " . $_POST['balans'] . "";
use
$sql = "SELECT * FROM `table` WHERE `balans` = " . $db->escape_string($_POST['balans']) . "";
or
$sql = "SELECT * FROM `table` WHERE `balans` = " . mysql_real_escape_string($_POST['balans']) . "";
________
посл. ред. 12.09.2017 в 12:59; всего 3 раз(а); by Saw
Saw , спасибо,попробую,может что то не получится то я обращусь сойдёт?


$cod = 'код для проверки';

$bd = mysql_query("SELECT * FROM xxx WHERE cod = ".$cod."");
$bd = mysql_fetch_array($bd);
if($bd){

echo $bd[znachenie]

}



вот так если правильно понял тебя
Wap[Crafter] , чуть чуть не так,смотри код есть,вводиться в поле,если оно есть в базе данных то выводит значение из таблици balans а если нету то ошибка (или это я не правильно код прочитал)
$bd = mysql_fetch_array($bd);
Это 4.2??)
TaNi , 5
BMW7777 , $id = 10;
$login = mysql_fetch_assoc(mysql_query("SELECT * FROM `users` WHERE `id` = ".$id));
echo $login[login];
Пример
BMW7777 (12.09.2017 в 13:07)
TaNi , 5

Вот выше код с assoc это 5
TEERAPS , спасибо
Онлайн: 4
Время:
Gen. 0.1211
(c) Bym.Guru 2010-2026