2010-05-01 2 views

답변

3
$q = "SELECT 
      columns, 
      you, 
      want, 
      to, 
      read 
     FROM 
      genres 
     WHERE 
      genre.g_url = '".mysql_real_escape_string($genre_url)."' 
     LIMIT 1"; 
$result = mysql_query($q) or die(mysql_error()); 
return mysql_fetch_assoc($result); 

를, 행의 다른 데이터 . 그리고 사용자 입력을 피하는 것을 잊지 마세요 ...

+1

"죽거나 (...)"하는 것이 거의 틀림없이 틀린 일이라는 것을 제외하면 http://www.phpfreaks.com/blog/or-die -must-die), mysql_error의 결과를 출력하는 것은 너무 많은 정보를 공개한다 (http://msdn.microsoft.com/en-us/library/ms995351.aspx#securityerrormessages_topic2). – outis

관련 문제