作者kuAIpAI (快拍男孩)
看板PHP
标题Re: [请益] 如何用搜寻结果再去搜寻
时间Tue Feb 8 12:00:58 2011
我只是 假设作者试用POST 去做
SELECT *
FROM ManTable
WHERE $_POST['ManName']
捞出来数值 在以作者的ID去进行再次捞取 例如
然後作者显现 带上作者的ID 去进行捞取动作 UserID=ManID
SELECT *
FROM ManWork
WHERE $_GET['UserID']
大概是这样 要是我我会这样做~
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 202.39.212.171
1F:→ KC73:sql injection !! 02/08 16:20
2F:→ kuAIpAI:我只是打范例而已@"@ 02/08 17:08
3F:→ kuAIpAI:我都有写方法去过滤数质~ 02/08 17:09
4F:→ KC73:那就好,我多心了~ 02/08 23:28
5F:→ kuAIpAI:哈哈~ 大家都是热血帮助者 ok~la~ 02/09 10:49
6F:推 linhomeyeu:一楼好激动XDD 02/09 12:25
7F:→ KC73:因为每次看到 ID=$_GET['ID'] 真的都会很生气~ 02/09 17:19
8F:→ arrack:其实有好有坏,也因为这样有时候可以拿到想要的资料...:D 02/09 17:37