【发布时间】:2012-06-27 10:01:24
【问题描述】:
我有一个运行良好的 mySQL 搜索系统。
mysql_query("SELECT * FROM electors WHERE constituency = '$constituency' AND ward = '$ward' AND (surname LIKE '$q' OR first_name LIKE '$q') LIMIT 18");
我还想搜索输入的术语(包括空格)是否是first_name ' ' surname. 的串联。这是如何完成的。
【问题讨论】:
-
离题:如果我搜索
x'; DROP TABLE electors; --会发生什么,你会阻止 SQL 注入吗? -
您是否经常连续两次问同一个问题? stackoverflow.com/questions/11222735/…