是不是表单传递变量 然后SQL变量

解决方案 »

  1.   

    那sql语句怎么写才好啊(有的表单为空怎么处理),还有查询结果多了怎么办
      

  2.   

    为空你就让它为空呗,比如说:name like '%%'这样
    写sql语句要防止别人对你的表单变量注入
      

  3.   

    这个基本跟php没关系,主要看你的sql语句怎么写。
    唯一要注意的一点就是安全性,千万别留下给别人sql injection的机会。