回答編集履歴

2

修正

2019/01/31 14:29

投稿

mayoi_maimai
mayoi_maimai

スコア1583

test CHANGED
@@ -86,7 +86,7 @@
86
86
 
87
87
  if ( $name ) {
88
88
 
89
- $sql->bindValue(":name", "%" . $name . "%", PDO::PARAM_STR);
89
+ $sql->bindValue(":name", "%" . addcslashes($name, '\_%') . "%", PDO::PARAM_STR);
90
90
 
91
91
  }
92
92
 

1

修正

2019/01/31 14:29

投稿

mayoi_maimai
mayoi_maimai

スコア1583

test CHANGED
@@ -178,7 +178,7 @@
178
178
 
179
179
  <tr>
180
180
 
181
- <td><?= $value['NAME'] ?></td>
181
+ <td><?= $value['name'] ?></td>
182
182
 
183
183
  </tr>
184
184
 
@@ -192,7 +192,7 @@
192
192
 
193
193
  <? if ( $p > 0 ) : ?>
194
194
 
195
- <a href="<?= $_SERVER['PHP_SELF'] ?>?search=1&name=<?= $name ?>&p=<?= $p-1 ?>" class="pull-left">戻る</a>
195
+ <a href="index.php?search=1&name=<?= $name ?>&p=<?= $p-1 ?>" class="pull-left">戻る</a>
196
196
 
197
197
  <? else : ?>
198
198
 
@@ -204,7 +204,7 @@
204
204
 
205
205
  <? if ( $all['TOTAL'] - (PAGE_LIMIT * $p ) > PAGE_LIMIT ) : ?>
206
206
 
207
- <a href="<?= $_SERVER['PHP_SELF'] ?>?search=1&name=<?= $name ?>&p=<?= $p+1 ?>" class="pull-right">次へ</a>
207
+ <a href="index.php?search=1&name=<?= $name ?>&p=<?= $p+1 ?>" class="pull-right">次へ</a>
208
208
 
209
209
  <? else : ?>
210
210