Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

ORDER_BY data LIMIT 1


Em primeiro lugar, você deve usar declarações preparadas como esta:
$note = "SELECT * 
    FROM notify 
    WHERE seeker=:seeker AND donor=:donor 
    ORDER BY `date` DESC
    LIMIT 1";

$st = $conn->prepare($note);
$st->execute(array(
    ':seeker' => $_SESSION['email'],
    ':donor' => $email,
);

Sem os espaços reservados, você ainda está aberto à injeção de SQL.

Segundo, você não pode comparar uma string com um inteiro desta forma:
$now = $time; // string
$old_date = strtotime($found['date']); // integer
$dateif = $now - $old_date; // dunno?

Você deve comparar maçãs com maçãs:
$seven_days_ago = strtotime('-7 days');
$old_date = strtotime($found['date']);

if ($old_date > $seven_days_ago) {
    echo "difference between tow dates is less than 7 days";
} else {
    echo "the difference between tow dates is 7 days or more";
}