Christoffer wrote:
> Like %$variabel% til at søge efter.
> Hvordan fungerere det i praksis?
$q="SELECT felt1, felt2, felt3
FROM tabelnavn
WHERE feltA LIKE '%".$sikker_escaped_variable;
$rs=mysql_queri($q) or die(mysql_error()." Full query was: $q");
> $soeg = mysql_query("SELECT * FROM html,php,artikler,links,portofolio WHERE
> field like %$_post[soege]% ORDER BY id DESC") or die(mysql_error());
Du må *aldrig* indsætte brugerdata direkte ind i databasen. Escape det
først.
--
Thomas Damgaard Nielsen
http://thomasdamgaard.dk/
Svar venligst under det du citerer. Se hvorfor og
hvordan på
http://usenet.dk/netikette/citatteknik.html