sql >> Database teknologi >  >> RDS >> Mysql

side for hver række i mysql

Du blander dine anførselstegn...

"SELECT `name` FROM `article` WHERE `id` = '.$id.'";

burde være...

"SELECT `name` FROM `article` WHERE `id` = $id";

eller

'SELECT `name` FROM `article` WHERE `id` = '.$id;

dette gør ikke noget for at stoppe sql-injektion...



  1. Siden er blevet hacket via SQL Injection

  2. Find ødelagte objekter i SQL Server

  3. MySQL unikt id eller kombineret id

  4. MYSQL - Ændring af årstal fra 2020 til 2011