回答編集履歴
1
edit
test
CHANGED
@@ -4,4 +4,14 @@
|
|
4
4
|
|
5
5
|
|
6
6
|
|
7
|
-
未定義の変数使っているので、Noticeも出るはず。学習時、開発時はエラー表示は常にonにしておきましょう。
|
7
|
+
未定義の変数使っているので、Noticeも出るはず。学習時、開発時はエラー表示は常にonにしておきましょう。
|
8
|
+
|
9
|
+
|
10
|
+
|
11
|
+
> $search_sql = "SELECT * FROM users WHERE username LIKE '%$search%' AND mail LIKE '%$search%' ORDER BY id ASC";
|
12
|
+
|
13
|
+
|
14
|
+
|
15
|
+
あとこれだと$searchが空(から)の時に空を検索しますがそれでいいんでしょうか。
|
16
|
+
|
17
|
+
SQLインジェクションの脆弱性もあります。
|