Onbekend |
|
zo te zien moet $_GET['code'] tussen quotes.
Houd trouwens even rekening met het volgende:
- SQL commando's in hoofdletters. Dus: SELECT, FROM, WHERE, ORDER BY, DESC, etc.
- Gebruik dubbele quotes om queries.
- Maak gebruik van if-else of try catch om queryies uit te voeren.
- Voordat je gaat fetchen eerst controleren of er wel meer dan 0 records zijn met mysql_num_rows().
Voorbeeld:
"SELECT * FROM foto WHERE code = '" . mysql_real_escape_string($_GET['code']) . "'" |