Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Füllen Sie INSERT mit Ergebnis aus SELECT

$username = mysql_real_escape_string($_POST['username']);
$pass = mysql_real_escape_string($_POST['password']);
$query = "SELECT `pid` FROM `payid` INNER JOIN `user` ON `user`.`uid` = `payid`.`uid` WHERE `user`.`username` = '".$username."' AND `user`.`password` = '".$pass."'";
    $result = mysql_query($query);

Es ist eine gute Idee, Spaltennamen in Backticks einzuschließen. Öffnen Sie beim Einfügen von PHP-Variablen in die Abfrage einfache Anführungszeichen und verketten Sie sie dann mit doppelten Anführungszeichen.