Δημοσιεύτηκε: 17 Ιουν 2012, 23:15
Αποστόλης έγραψε:
- Κώδικας: Επιλογή όλων
$query = sprintf("SELECT * FROM users WHERE username='%s' and password='%s'",
mysql_real_escape_string($username),
mysql_real_escape_string($password));
Εδώ του λές να βρει οτιδήποτε ταιριάζει με αυτά που πληκτρολογείς. Το % είναι wild charachter για την php.
Εκτός κι αν αυτό είναι αυτό που θέλεις.
μήπως εννοείς το wildcard character για mysql;
Σ' αυτή την περίπτωση το %s αντικαθίσταται στην εντολή sprintf.. τουλάχιστον νομίζω πως αυτό κάνει.
Προτιμώ την απλοποίηση που έκανες, αλλά πιστεύω πως δεν υπάρχει λόγος να χρησιμοποιήσει το sprintf αφού δεν κάνει χρήση του %s, %d κτλ.