Bạn sẽ sử dụng $_GET
siêu cầu thủ
để nắm bắt biến được truyền.
$deleteId = $_GET['del'];
$strSQL = "DELETE FROM records WHERE record_id = $deleteId";
Tuy nhiên, điều này không an toàn và sai . Không sử dụng mã này!
Bạn sẽ cần phải dừng lại sử dụng mysql_
các chức năng (chúng không được dùng nữa)
và sử dụng các câu lệnh đã soạn sẵn để giúp ngăn chặn việc đưa vào SQL.
Như đã đề cập trong các nhận xét, phương pháp này không được đề xuất do các vấn đề có thể xảy ra với trình thu thập dữ liệu web. Bài viết này thảo luận về vấn đề đó và câu hỏi này thảo luận về các phương pháp hay nhất.