0
グループの名前(すべてのグループをpoweruserとadminグループ以外のグループにする)をクリックして、そのグループのすべてのユーザーをデータベースからエコーします。どのように私はPHPでこれを行うことができますか?これまでグループ別にメールを送信する
私のコードは次のとおりです。
include('db.php');
if (isset($_GET["groupID"])) {
$sql="SELECT * FROM `group` WHERE groupName <> 'poweruser' AND groupName <> 'admin' AND groupID = " . $_GET["groupID"] ;
} else {
$sql="SELECT * FROM `group` WHERE groupName <> 'poweruser' AND groupName <> 'admin'" ;
}
$result=mysql_query($sql,$connection);
while($line=mysql_fetch_array($result)){
echo "<a href='index.php?page=groups&group=".$line['groupID']."'>".$line['groupName'].'</a><br />';
}
mysql_free_result($result);
mysql_close($connection);
?>
ehhh [bobby tables](http://bobby-tables.com/)much? – Neal
明白なSQLの脆弱性に加えて、これまでのコードで何が問題になっていますか? –