Δημοσιεύτηκε: 18 Ιουν 2012, 01:00
Τότε το παράδειγμα στο php.net είναι λάθος; http://php.net/manual/en/function.mysql-query.php
Ή τα έμπλεξα;
Ή τα έμπλεξα;
έγραψε:// Formulate Query
// This is the best way to perform an SQL query
// For more examples, see mysql_real_escape_string()
$query = sprintf("SELECT firstname, lastname, address, age FROM friends
WHERE firstname='%s' AND lastname='%s'",
mysql_real_escape_string($firstname),
mysql_real_escape_string($lastname));