回答編集履歴

1

修正

2019/11/06 14:29

投稿

m.ts10806
m.ts10806

スコア80852

test CHANGED
@@ -8,6 +8,12 @@
8
8
 
9
9
  - 「del_flgが0のものだけを表示するというものなんですが」とありますがどこにもそのコードはないようです。ただ、「更新処理をしてからその後取得」をしないと「削除フラグが0のものを表示」はできません。
10
10
 
11
+ - del_player()とネーミングするのでしたらDB接続情報は不要でしょう。別途コネクションを確立するメソッドを作るべきです。
12
+
13
+ - $_GETはスーパーグローバル変数です。もし$_GET参照がマストなら引数で渡す必要はありません。
14
+
15
+ - 入力情報そのまんまSQLに投入しているのでSQLインジェクションの脆弱性があります。プリペアドステートメントを利用しましょう。というか、特別な理由がないのであればmysqli*系でDB関係を対応するのではなくPDOで対応してください
16
+
11
17
 
12
18
 
13
19
  コードも結構つまんで提供されているように見受けられるので、現状から言えるのはこれくらいで(適宜追記してください)