$sql = "select * from $tblname where $field_search like '%".$_GET['txtsearch']."%'";
$txtsearch ส่งค่ามาแบบ post
Code (PHP)
$sql = "select * from $tblname where $field_search like '%".$_POSTT['txtsearch']."%'";
Date :
2013-07-04 21:23:29
By :
randOmizE
No. 4
Guest
ขอบคุณครับ เข้าใจแล้วครับ
$_POST
Date :
2013-07-04 21:43:41
By :
yoko
No. 5
Guest
จริงๆจะให้ดี ต้องเป็น Code (PHP)
/* for http get */
$sql = "select * from $tblname where $field_search like '%" . addslashes($_GET['txtsearch']) . "%'";
/* for http post */
$sql = "select * from $tblname where $field_search like '%" . addslashes($_POST['txtsearch']) . "%'";