私は別のページから渡された変数を取得し、PDOクエリで使用しようとしています。変数はレコードが追加された日付であり、私はすべての新しいレコードを返そうとしています。 PDOで$ _POSTを使用していますか?PDOを使用したクエリで渡された変数を使用する
<?php
require_once('globals.php');
$date_added = $_POST['date_added'];
$sth = $dbh->prepare("SELECT * FROM games WHERE date_added > $date_added");
$sth->execute();
/* Fetch all of the remaining rows in the result set */
print("Fetch all of the remaining rows in the result set:\n");
$result = $sth->fetchAll();
print_r($result);
?>
両方のドキュメントを読んでください!そうでない場合:あなたは何を見ているのですか?ここでの問題の1つは、クエリでユーザデータを直接取得していることです。プリペアドステートメントや$ dbh-> quote()を使用しています。 – johannes
エラー:致命的なエラー:非オブジェクトのprepare()関数を呼び出してください。 –
これは公開されたものではありません。 –