dmisizov прежде чем писать "как сказали" нужно сначала понять, что сказали. Бездумно передирать то что пишут... а мы разбирайся что у тебя там в базе, каковы значения переменных...
2Krisha
2demagog
Ваши варианты запросов, потенциально опасны для SQL Injection.
Diesel
если тебя интересует тема инжекции, то открой свой собственный топик, и спроси там
lucas
вместо mysql_escape_string НАСТОЯТЕЛЬНО рекоменую либо давать ссылку http://phpfaq.ru/slashes либо ОБЯЗАТЕЛЬНО сопровождать данную функцию пояснением о ПРАВИЛЬНОМ ее использовании
Фанат чесно говоря я всегда думал что в русском языке все вопросительные предложения оканчиваются на знак "?".
...да и опечатка в слове "Ваши". Поправил...
Да,наверное это путаница с переменными.Ну обьясните как назвать.
В mysql базе в таблице X есть два столбца login и password.
Юзер вводит данные.Логин это $login,пароль это $password.
Как правильно составить запрос?
dmisizov
Не нужно проверять отдельно, проверять нужно вместе логин и пароль и не выводить сообщение о том, что именно неправильное, а выводить общее сообщение, что вы ввели неверный логин или пароль.
dmisizov
если ты из этого кода не можешь получить значение поля, то тебе в первую очередь надо научиться работать с базой данных.
забудь на время свою авторизацию, и поучись вот на этой статье. http://detail.phpclub.net/article/phpintro
после того, как ты ее освоишь, ответы на вопросы, подобные этому, будут от зубов отскакивать