Я читал различные источники, но я не уверен, как внедрить их в мой код. Мне было интересно, может ли кто-нибудь помочь мне с этим? Как только мне покажут, как это сделать в моем коде, я думаю, что смогу это сделать! Это из автозаполнения AJAX, который я обнаружил в сети, хотя я видел, что он как-то связан с уязвимостью для SQL-инъекций из-за '% $ queryString%' или чем-то еще? Любая помощь очень ценится!
if ( isset( $_POST['queryString'] ) )
{
$queryString = $_POST['queryString'];
if ( strlen( $queryString ) > 0 )
{
$query = "SELECT game_title, game_id FROM games WHERE game_title LIKE '%$queryString%' || alt LIKE '%$queryString%' LIMIT 10";
$result = mysql_query( $query, $db ) or die( "There is an error in database please contact support@laglessfrag.com" );
while ( $row = mysql_fetch_array( $result ) )
{
$game_id = $row['game_id'];
echo '<li onClick="fill(\'' . $row['game_title'] . '\',' . $game_id . ');">' . $row['game_title'] . '</li>';
}
}
}