Сообщение от AciDWarrioR
|
По конкретнее пожалуйста.
|
Да пожалуйста:
if($_POST[sat] == "empty"){
$_POST[sat] = '';
}
Это к чему? А если $_POST[sat] это пробел/пробелы, тогда что?
$post = array_map('trim', $_POST)
и выбросить из кода никчемыне
if($_POST[sat] == "empty"){
$_POST[sat] = '';
}
LIKE '%".$_POST[satellite]."%' и др. - подстановка в запрос необработанных данных извне, это дыра. Они у вас обрабатываются?
Что содержат поля satellite, device, station? Это строки в которых действительно есть совпадения введенные в форму или же ввод в форму определяет непосредственно формат хранимых данных?