Mysql
 sql >> Database >  >> RDS >> Mysql

mysql SELECT * WHERE valore =$ riga['item']

L'approccio migliore e più appropriato consiste nell'usare mysqli e le istruzioni preparate, ad esempio:

$stmt = $mysqli->prepare("SELECT * FROM table WHERE value =?");
$stmt->bind_param("s",$row['item']);  // I am assuming row['item'] is a string
$stmt->execute();

Se non puoi usare mysqli o ti rifiuti assolutamente di farlo puoi usare questo:

$query = "SELECT * FROM table WHERE value = '".mysql_real_escape_string($row['item'])."'";