基于URL的SQL查询

时间:2015-05-11 13:29:06

标签: php sql

我有一个sql查询,它根据Sessions Cookie返回信息。

我想建立一个用户个人资料的链接,并有一个像account.php的网址?id = Danny 然后我想运行一个SQL查询,但在?id =

之后通过该位

我当前的SQL查询

SELECT id,firstname,lastname,usr,admin,email,car 
FROM tz_members WHERE usr='{$_SESSION['usr']}'"

我想让它从网址

获取用户名

1 个答案:

答案 0 :(得分:0)

您使用$_GET获取通过网址传递的变量。所以

$user = $_GET['id'];
//check $user variable to avoid sql injections

$sql = "SELECT id,firstname,lastname,usr,admin,email,car FROM tz_members WHERE usr='".$user."'