Wpis z mikrobloga

No to drugi plik przywróć, ale weź nie zostawiaj tak wpisanej zmiennej do zapytania sqlowego, bo ktoś Ci może popsuć wszystko xD
Tak w ogóle, to do łączenia z bazą danych lepiej używać PDO
mysql_* już niedługo w ogóle nie będzie w nowszych wersjach PHP, więc warto się zapoznać z tym PDO.
ale weź nie zostawiaj tak wpisanej zmiennej do zapytania sqlowego, bo ktoś Ci może popsuć wszystko xD


@vlah:

$select=mysql_query("select nazwisko from autorzy group by nazwisko");
CHodzi CI o tą zmienną? select ?
@Szczurek_95: Chodzi o tę linijkę:

$find=mysql_query("select imie from autorzy where nazwisko='$nazwisko'");
Nie powinieneś wklejać wartości z tablicy $_POST czy $_GET bezpośrednio do zapytania, bo ktoś może to wykorzystać do ataku typu SQL Injection.
Atakujący bez problemu może edytować źródło strony i tam gdzie masz np w ajaxie value wklei co mu się będzie podobało. (np: dupa; DROP TABLE autorzy; )

Obejrzyj sobie tę serię filmików popełnionych przez @imlmpe:
https://www.youtube.com/watch?v=wvKt_9LH004&list=PL2F887FD41D65DFC1