Trước hết, hãy đề phòng SQL Injjection !
Bây giờ, để trả lời câu hỏi của bạn, hãy thử làm điều này thay thế:
$query = mysql_query("SELECT `pass` FROM `database` WHERE `user` LIKE '" . mysql_escape_string($_POST['user']) . "';");
Bạn đã làm sai một số điều:
- sử dụng
=toán tử thay vìLIKEnhà điều hành - không bao gồm giá trị trong truy vấn SQL bằng
' - không bao gồm chỉ mục người dùng trong
$_POSTmảng với'
Tái bút:Bạn nên sử dụng mysql_real_escape_string()
thay vì mysql_escape_string()
!