Select 语句与 SQL 中的下拉列表变量

Select statement vs Dropdown list variable in SQL

我目前遇到以下代码问题:

<form action="" method="post">
    <input type="text" name="term" placeholder="Search Terms"/>
    <select id=""drop"" name="drop"">
        <option value="CODE">Code</option>
        <option value="SCINAME">Scientific Name</option>
        <option value="COLLECTOR">Holder</option>
        <option value="DATA">Data</option>
    </select>
    <br/>                   
    <button type="submit" class="button primary">Search</button>
</form>

<?php
if (!empty($_REQUEST['term'])) {
    $term = mysql_real_escape_string($_REQUEST['term']);  
    $drop = ($_REQUEST['drop']);  
    $sql = "SELECT * FROM ANIMAIS WHERE '%".$drop."%' LIKE '%".$term."%'"; 
    $r_query = mysql_query($sql); 

    while ($row = mysql_fetch_array($r_query)){  
    echo '<br />code: ' .$row['CODE'];
    echo '<br />Name: ' .$row['SCINAME'];  
    echo '<br /> Colector: '.$row['COLLECTOR'];  
    echo '<br /> Local: '.$row['LOCAL'];  
    echo '<br /> Data: '.$row['DATA'];  
    echo '<br /> Descr: '.$row['DESCRIPTION'];  
    echo '<br />';
    }  
}
?>

问题是代码没有 "run" $drop 变量,但是如果我从表单中删除下拉列表并更改以下行:

    $sql = "SELECT * FROM ANIMAIS WHERE '%".$drop."%' LIKE '%".$term."%'"; 

    $sql = "SELECT * FROM ANIMAIS WHERE SCINAME LIKE '%".$term."%'"; 

它确实有效,但是在 SCINAME 列上搜索,我不想做的是允许下拉列表到 select 至极 SQL 列进行查询,但实际的解决方案不是工作得很好。

在此先感谢所有帮助。

列名不需要 '%%'。应该是 -

$sql = "SELECT * FROM ANIMAIS WHERE ".$drop." LIKE '%".$term."%'"; 

您的陈述和查询中的拼写错误

<select id=""drop"" name="drop"">
           ^^    ^^            ^^

应该是

<select id="drop" name="drop">

您在属性值上添加了额外的 "" 逗号

并且您的查询必须是

"SELECT * FROM ANIMAIS WHERE ".$drop." LIKE '%".$term."%'";