我有一个向提交目标提交2个值的表单:
sha
在目标页面上,我需要在指定的表中搜索类似于$ fname或$ lname的匹配项。我有点挣扎于它的concat部分。
$fname=$_POST["fname"];
$lname=$_POST["lname"];
被注释的第一行是我正在尝试的事情,因此应该尝试使用concat。
答案 0 :(得分:1)
我实际上想出了...%$ var%可以正常工作,但是如果2个之一为空,它将返回表中的所有内容。我感谢您的反馈,并且一定会研究防止sql注入。