sbagliato![]()
![]()
se fai
e poi faiCodice PHP:$prova1=mysql_real_escape_string(htmlentities($_POST['prova1']));
non hai risolto niente perchè $_POST['prova1'] è rimasto uguale a quello inserito dall'utenteCodice PHP:$insert=mysql_query("SELECT * FROM prova WHERE prova1='".$_POST['prova1']."');
devi invece fare così
ovvero inserire nella query la stringa processata dalle 2 funzioni mysql_real_escape_string e htmlentitiesCodice PHP:$prova1=mysql_real_escape_string(htmlentities($_POST['prova1']));
$insert=mysql_query("SELECT * FROM prova WHERE prova1='".$prova1."');

Rispondi quotando