Trước hết, hãy đề phòng SQL Injjection !
Bây giờ, để trả lời câu hỏi của bạn, hãy thử làm điều này thay thế:
$query = mysql_query("SELECT `pass` FROM `database` WHERE `user` LIKE '" . mysql_escape_string($_POST['user']) . "';");
Bạn đã làm sai một số điều:
- sử dụng
=
toán tử thay vìLIKE
nhà điều hành - không bao gồm giá trị trong truy vấn SQL bằng
'
- không bao gồm chỉ mục người dùng trong
$_POST
mảng với'
Tái bút:Bạn nên sử dụng mysql_real_escape_string()
thay vì mysql_escape_string()
!