Donc, Je peux exécuter les instructions suivantes de mysql lui-même avec succès.requête mysql instruction séparée en php
SET @fname = 'point1';
SELECT * FROM country WHERE [email protected];`
Mais lorsque je tente de passer la requête par php comme celui-ci et l'exécuter, je reçois une erreur sur la deuxième ligne
$query = "SET @fname = 'point1';";
$query .= "SELECT * FROM country WHERE [email protected];";
Pourrait également utiliser une instruction préparée qui tuerait complètement l'injection SQL –
Oui, je suis d'accord. J'essayais de garder les choses simples. – MJB