Trebalo bi da napravim dugme koje ce mi na osnovu baze koju sam pravio, sortirati neke delove po nazivu, prezimenu, kada kliknem na dugme on da mi odradi to sto sam mu definiso u kodu
if(isset($_GET["zanr"]) and $_GET["zanr"]=="ASC")
{
$_GET["zanr"]="ASC";
}else{
$_GET["zanr"]="DESC";
}
$sql="SELECT * FROM filmovi ORDER BY zanr=".$_GET["zanr"];
SQL query, kako je rečeno, nije dobar, a isti je samo definisan kao string. Ne vidim nigde mysql_query funkciju kojom ćeš taj upit proslediti bazi podataka, odnosno MySQL serveru.
Ako treba sve greske da se navedu onda:
1. Los query.
2. Jos jednom los query.
3. Ogroman sigurnosni propust u query-ju.
4. Losa baza (nije uradjena normalizacija).
5. Jos jednom los query :).