я запутаться для поста переменной SQL запроса, здесь образец моего report.php кодаЗапрос для условия «ВСЕ» с переменной?
<form action="report.php">
<select id="status" name="status">
<option value="MARRIED">married</option>
<option value="SINGLE">Single</option>
<option value="ALL">ALL</option>
</select>
<input type="submit" value="Seach">
</form>
<?php
$status= $_GET['status'];
// Create DB connection
$sql = "SELECT * FROM member WHERE status ='$status'";
$result = $conn->query($sql);
if ($result->num_rows > 0) {
// output data of each row
while($row = $result->fetch_assoc()) {
echo "<B>id: </B>" . $row["user_id"]. " -- <b>Date Record:</b> " . $row["created"]. " -- <b>Last Seen</b> " . $row["last_seen"]. " -- <b>Status: </b> "
}
} else {
echo "0 results";
}
$conn->close();
?>
Как я Запрос Если «ALL» состояние выбрано?
Привет hRdCoder, спасибо , Я никогда не думал об этом, Да, я читал много обо мне, чем об уязвимости, но это будет хорошо для меня, потому что это только для моего небольшого приложения и частного использования, спасибо hRdCoder. – esi0411
Ваш очень приветствуем, esi0411. Я надеюсь, что мое предложение поможет вам. – hRdCoder