Diskuze: nette - dotaz na tadatbázy
Zobrazeno 4 zpráv z 4.
SELECT * FROM '.$tableName.'
- měl by sis pročíst základy php
Ty taky, protože takhle se parametry nevkládají.
Aby to ve tvém případě fungovalo, musel bys mít výraz místo v apostrofech v uvozovkách. Pokud vkládáš nějakou proměnnou přímo do SQL dotazu, vystavuješ se velkému bezpečnostnímu riziku. Navíc pro to v praxi téměř není důvod, takže bys měl přemýšlet nad tím proč to vlastně potřebuješ.
Zobrazeno 4 zpráv z 4.