【发布时间】:2014-05-29 16:12:53
【问题描述】:
我是 SQL 新手,似乎无法将多个 LIKE 语句组合在一起。知道我做错了什么吗?
$query = mysqli_query($mysqli, "SELECT * FROM table_name
WHERE Page LIKE ".$page."
AND Profession LIKE ".$profession.",
AND Age LIKE ".$age."");
谢谢。
【问题讨论】:
-
$page,$profession&$age中的值是什么。 -
出了什么问题?你有错误还是你有错误的结果?
-
使用单引号'.$page.' '.$专业。' '.$age.'
-
使用
mysqli时,您应该使用参数化查询和bind_param将用户数据添加到您的查询中。 请勿使用字符串插值来完成此操作,因为您将创建严重的SQL injection bugs。您不必担心引用问题。 -
当你创建这样的查询时使用 mysqli 有什么意义,没有绑定。