現在、私は次のコードを使用して「可用性」を検索したクエリを持っています。テキストフィールド入力で検索
$status = 'available';
$stmt = $pdo->query('SELECT * FROM orders WHERE idorder = "' . $status . '"');
$results = $stmt->fetchAll();
私の質問は、変数を$ statusから 'available'から検索ボックスに入力されたものに変更するにはどうすればよいですか?
渡すHTMLフォームを使用しますクエリのデータ? –
PDOを使うつもりならば、値を直接挿入するのではなく、準備されたステートメントとパラメータを '$ status'に使用するのに十分なほどスマートになり、SQLインジェクションを開くことができます - http://stackoverflow.com/questions/ 60174/how-can-i-prevent-sql-injection-in-php – Sean
検索ボックスのコードはどこですか? '