27th June 2013, 16:27
#10
1 out of 1 members found this post helpful.

Postat în original de
impelo
Asa merge, imi face cum trebuie linkul, dar nu-mi afiseaza...
Încearcă asta
$sql="SELECT * FROM polite WHERE asigurator_id=$asigurator_id AND data_emitere BETWEEN '" . $dela . "' AND '" . $panala . "' ORDER by data_emitere ASC";
Variabilele $dela și $panala nu au nicio valoare pentru ca form-ul este GET, nu POST.
Deci asta
$asigurator_id=$_POST['asigurator_id'];
$dela=$_POST['dela'];
$panala=$_POST['panala'];
trebuie sa fie asa
$asigurator_id=$_GET['asigurator_id'];
$dela=$_GET['dela'];
$panala=$_GET['panala'];
Ai probleme mari cu exploit-urile sql. Ar fi bine sa citești threadul ăsta, dacă nu dorești să te trezești cu site-ul spart.