:-) ovviemente è tutto validato :-)Originariamente inviato da M4rko
qualcosa del genere:
codice:$stringa = "comune = '{$_GET['comune']}'"; if ($_GET['parola'] != '') { $stringa .= " or parola = '{$_GET['parola']}'"; }
...ovviamente hai validato comune e parola, vero?![]()
la query completa è la seguente:
non volevo spezzare la query volevo lasciarla intera, per motivi di pulizia più che altro.codice:$result = mysql_query("SELECT * FROM ciccio WHERE (on_line = 'si' and lingua = 'italiano') and (comune = '$_GET[comune]' '".if ($_GET[parola]!=""){" or parola = '$_GET[parola]'"}else{}."') ORDER BY id desc ")or die("errore: ".mysql_error());

Rispondi quotando