Показать сообщение отдельно
  #8 (permalink)  
Старый 29.11.2019, 09:11
Профессор
Отправить личное сообщение для laimas Посмотреть профиль Найти все сообщения от laimas
 
Регистрация: 14.01.2015
Сообщений: 12,990

Не знаю каким образом некая точность может быть и может ли быть причиной проблем, не приходилось ни разу использовать данный инструмент, но ругается то на отсутствие определения legend. С JS нужно разбираться, а что касается РНР, то:

mysql - это пора забыть, либо mysqli, либо PDO. В последних версиях расширение mysql вообще вырезано.

$num_rows = mysql_num_rows($result);

а затем

for($i=0;$i < $num_rows;$i++) {

это лишнее, достаточно и

while ($row = mysql_fetch_assoc($result)) { ... }

А mysql_fetch_array($result), это запрашивать лишнее и не нужное вкупе с нужным. Если уж использовать эту функцию, то указывать какой набор нужен.

like '%".$u."%') - неизвестно, что ищется, но данные для этой функции необходимо экранировать функцией addCslashes для символов % и _

И вообще, если аргументы функций подставляемые в запрос, это данные извне и не экранированы, то это прямой путь к инъекции запросов.
Ответить с цитированием