Có một số sự cố. Không sử dụng mysql_real_escape_string
vì bạn đang làm việc với mysqli_*
. Sử dụng mysqli_real_escape_string
thay vì. Nhưng tốt hơn hãy sử dụng mysqli_stmt_bind_param
bởi vì bạn đang làm việc với các báo cáo đã chuẩn bị. Và nếu bạn làm việc với COUNT(*)
bạn luôn nhận được 1 hàng.
$pseudo = $_POST['pseudo'];
$mail = $_POST['mail'];
$query = "SELECT * FROM t_people WHERE PEO_PSEUDO = ? OR PEO_MAIL = ? LIMIT 1";
$stmt = mysqli_prepare($sql, $query);
mysqli_stmt_bind_param($stmt, 'ss', $pseudo, $mail);
mysqli_stmt_execute($stmt);
mysqli_stmt_store_result($stmt);
$numRows = mysqli_stmt_num_rows($stmt);
mysqli_stmt_close($stmt);
Với COUNT(*)
(hiệu quả hơn) nó giống như sau:
$query = "SELECT COUNT(*) as numrows FROM t_people WHERE PEO_PSEUDO = ? OR PEO_MAIL = ?";
...
mysqli_stmt_execute($stmt);
mysqli_stmt_bind_result($stmt, $numRows);
mysqli_stmt_fetch($stmt);
mysqli_stmt_close($stmt);
// work with $numRows