【发布时间】:2011-12-06 17:58:22
【问题描述】:
我有 3 个搜索框,用户可以在任意 3 个或全部 3 个搜索框中输入信息。
$user = $_POST['user'];
$firstname = $_POST['firstname'];
$lastname = $_POST['lastname'];
$query = "SELECT user.user, user.firstname, user.lastname
FROM user WHERE type = 'Owner' AND user LIKE '%$user%'";
如果这个人是全部3个,我怎么把这些放进去?
$query = "SELECT user.user, user.firstname, user.lastname
FROM user WHERE type = 'Owner' AND user LIKE '%$user%'
OR/AND type = 'Owner' AND fname LIKE '%$firstname%'
OR/AND type = 'Owner' AND lname LIKE '%$lastname%'";
这是我所拥有的,但不能正常工作,但我需要类似 OR/AND 等的东西...有人可以告诉我该怎么做吗?谢谢
【问题讨论】:
-
警告您的代码容易受到 sql 注入攻击。
-
你为什么要检查你的问题并将标题和正文更改为 asadasdas asda sda sdas dasd asd asd?