寻找帮助定义某个/索引变量

时间:2016-02-17 13:59:50

标签: php

我无法安排我上网的这段代码 我想要做的是获得textfield="search_box"的价值 按下按钮后,搜索数据库并显示表行的输出。

require 'db/connect.php'; //collect

$sql = "SELECT * FROM tbl_studreg WHERE id ='{$search_it}'";

if (isset($_POST['search'])) {  
    $search_it = mysql_real_escape_string($_POST['search_box']);
}

$query = mysql_query($sql) or die(mysql_error());

1 个答案:

答案 0 :(得分:2)

在定义mysqlconn.php之前,您定义的$sql变量的内容为$search_it。 尝试在$search_it命令后设置$sql变量。

在旁注中,您使用的是过时的mysql_real_escape_string扩展程序。查看mysqlmysqli扩展,搜索预处理语句并绑定变量。