2012-05-02 5 views
0

Я пытаюсь запустить этот запрос из выпадающего меню, категория и данные назначения работают нормально, а не подкатегории, это, вероятно, проблема с моим HTML или Javasscript, но Я хотел получить мнение эксперта с MYSQL, если возможно? Я новичок в PHP и MYSQL, но быстро учился, Не уверен, что мой HTML будет размещен здесь, поэтому я просто спрошу, может ли кто-нибудь подтвердить, что мой запрос должен работать нормально. Спасибо, парни.Проблема с запросом Mysql Отображение столбцов данных

$category=$_POST['Category']; 
$subcategory=$_POST['Subcategory']; 
$destination=$_POST['Destination']; 

$result = mysql_query("SELECT * FROM travel WHERE Category='$category' AND  Subcategory='$subcategory' AND Destination='$destination'") 
or die(mysql_error()); 

$ row = mysql_fetch_array ($ result);

ответ

0

Не уверен, если это преступник в вашем случае, но вы должны бежать данные, поступающие от пользователя, прежде чем передать его на запрос:

$category=mysql_real_escape_string($_POST['Category']); 
$subcategory=mysql_real_escape_string($_POST['Subcategory']); 
$destination=mysql_real_escape_string($_POST['Destination']); 
.... 
+0

Спасибо за ответ Alex07l, я буду смотреть и видеть что я могу с этим поделать. –

Смежные вопросы