如果我执行我的PHP代码:
$serName = $_GET['username']; // Code for sanitation here // [...] $sql = "SELECT NAME FROM PLAYERS WHERE NAME LIKE '%$serName%'";
我得到除法错误,如何在两边都使用通配符的查询中使用变量?
解决方法:
正确的查询
SELECT NAME FROM PLAYERS WHERE NAME LIKE '%{$serName}%'
你应该使用prepared statements