<?php
include_once"scripts/connect.php";
$sql = mysql_query("SELECT * FROM Tabletest ORDER BY Points DESC, PP DESC, Name ASC");
$pos=1;
while($pos <= 16){
$row = mysql_fetch_array($sql);
$Points = $row['Points'];
$PP = $row['PP'];
$Name = $row['Name'];
mysql_query("UPDATE Tabletest SET thiswp=".$pos." WHERE Points=".$Points." PP=".$PP." Name=".$Name."");
echo "$pos $Points $Name $PP <br/> \n";
$pos = $pos + 1;
}
?>
Это перекликается, как я ожидал бы тоUPDATE Синтаксис SET PHP
Position Points Name PP
1 5 John 55
2 4 Bob 54
3 4 Jane 54
4 3 Rob 50
etc
Но это не обновляет Tabletest - thiswp поля оставлено пустым. Где я перепутался? Cheers Rich
обнаружено впрыск sql –
Простите, что у меня над головой - вы имеете в виду, что он уязвим для инъекций sql? или это ошибка с «обнаруженной инъекцией sql» – user1224642
уязвим для SQL-инъекции –