我确信这很简单 - 我只是试图查询mysql并返回与输入的HTML名称相匹配的行 - 这在输入(和查询)是一个整数时有效,但不是当我尝试使用姓氏(Lname)任何想法(我对PHP和编码都非常新)....
<form name "namelookup" form action='main2test.php' method="post">
Last name: <input type="text" name="Lname" /><br />
<input type="submit" value="Submit" />
</form>
<?php
$Lname=$_POST['Lname'];
// sending query
$result = mysql_query("SELECT * FROM {$table} WHERE `Lname`=$Lname");
if (!$result) {
die("Query to show fields from table failed");
}
答案 0 :(得分:6)
$result = mysql_query("SELECT * FROM {$table} WHERE `Lname`='".mysql_real_escape_string($Lname)."'");