这个SQL查询是否可以接受?

时间:2013-10-13 15:06:57

标签: php mysql

另一个愚蠢的问题,以照亮你的一天。我有这个MySql查询,是的,它没有显示任何结果。这有什么不对?它是AND还是ORDERBY?嗯...

 SELECT * FROM statisticData WHERE SYear LIKE '$SYr' AND accessDate BETWEEN '$startDate' AND '$endDate' ORDER BY accessDate DESC

哦,这是查询之前的内容:

   $SYr = $_POST['SYr'];
   $startDate = date("m-d-Y", strtotime($_POST['Date1']));
   $endDate   = date("m-d-Y", strtotime($_POST['Date2']));

the needed inputs

1 个答案:

答案 0 :(得分:2)

MySQL 中的日期必须采用Y-m-d格式。 m-d-Y是不可接受的,不会返回任何行。

xkcd

此外:

xkcd

逃避您的输入。它可以用于日期,因为你已经处理它们并且输出是PHP生成的日期。但$SYr目前不安全。