- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
$srv_id=$_POST['srv_id'];
$result = mysql_query("
SELECT *
FROM srv
WHERE
srv_id='$srv_id'");
$data = mysql_fetch_array($result);
// ...
$srv_id=$data['srv_id'];
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
+154.8
$srv_id=$_POST['srv_id'];
$result = mysql_query("
SELECT *
FROM srv
WHERE
srv_id='$srv_id'");
$data = mysql_fetch_array($result);
// ...
$srv_id=$data['srv_id'];
В запросе "WHERE srv_id='$srv_id'"!
А в \\... что за код был?
здесь не показано
Так что присоединяюсь к выше сказанному, что кроме SQL-инъекции здесь ничего крамольного нет
SELECT * FROM srv WHERE srv_id='5' и SELECT * FROM srv WHERE srv_id='5a'
(при условии, что srv_id имеет целый тип)
5 замените на любую существующую id. MySQL вернет одну и ту же запись. Еще будете утверждать, что $srv_id=$data['srv_id']; не имеет смысла?