回答編集履歴

1

edit

2020/11/03 23:53

投稿

m.ts10806
m.ts10806

スコア80852

test CHANGED
@@ -4,4 +4,14 @@
4
4
 
5
5
 
6
6
 
7
- 未定義の変数使っているので、Noticeも出るはず。学習時、開発時はエラー表示は常にonにしておきましょう。
7
+ 未定義の変数使っているので、Noticeも出るはず。学習時、開発時はエラー表示は常にonにしておきましょう。
8
+
9
+
10
+
11
+ > $search_sql = "SELECT * FROM users WHERE username LIKE '%$search%' AND mail LIKE '%$search%' ORDER BY id ASC";
12
+
13
+
14
+
15
+ あとこれだと$searchが空(から)の時に空を検索しますがそれでいいんでしょうか。
16
+
17
+ SQLインジェクションの脆弱性もあります。