Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

mysql SELECT * WHERE valor =$row['item']


A melhor abordagem mais apropriada é usar mysqli e instruções preparadas, ou seja:
$stmt = $mysqli->prepare("SELECT * FROM table WHERE value =?");
$stmt->bind_param("s",$row['item']);  // I am assuming row['item'] is a string
$stmt->execute();

Se você não pode usar o mysqli ou se recusa absolutamente a usar isso:
$query = "SELECT * FROM table WHERE value = '".mysql_real_escape_string($row['item'])."'";