Mysql
 sql >> Base de données >  >> RDS >> Mysql

mysql SELECT * WHERE valeur =$row['item']

L'approche la plus appropriée consiste à utiliser mysqli et des instructions préparées, c'est-à-dire :

$stmt = $mysqli->prepare("SELECT * FROM table WHERE value =?");
$stmt->bind_param("s",$row['item']);  // I am assuming row['item'] is a string
$stmt->execute();

Si vous ne pouvez pas utiliser mysqli ou si vous le refusez absolument, vous pouvez utiliser ceci :

$query = "SELECT * FROM table WHERE value = '".mysql_real_escape_string($row['item'])."'";