<html> <head> <title>test</title> <meta http-equiv="Content-Type" content="text/html; charset=utf-8"> </head> <body> <? include("config.inc.php"); conndb(); ?> <form name="frmSearch" method="post" action="<?=$_SERVER['SCRIPT_NAME'];?>"> <table width="599" border="1"> <tr> <th>location <select type="hidden" name="groupID" id="groupID" value="<?=groupID?>" style="width:200px"> <option value="">- กรุณาเลือก -</option> <? $sql="select * from groupdep order by groupID ASC"; $dbquery=mysql_db_query($db,$sql); while($result=mysql_fetch_array($dbquery)){ if($groupID == $result[groupID]){ //เพื่อให้ แสดง $groupID ที่ส่งค่ามาให้ ?> <option value="<?=$result[groupID];?>" selected="selected"> <?=$result[groupName];?> </option> <? }else{?> <option value="<?=$result[groupID];?>"> <?=$result[groupName];?> </option> <? } } ?> </select> Keyword <input name="txtKeyword" type="text" id="txtKeyword" value="<?=$_POST["txtKeyword"];?>"> <input type="submit" value="Search"></th> </tr> </table> </form> <? // Search By Name or Email $strSQL = "SELECT * FROM member , log ,job , level WHERE member.UserID = '".$_SESSION['UserID']."' and log.UserID = member.UserID AND job.j_id = member.j_id level.le_id = member.le_id)"; if($_POST["groupID"] != "") { $strSQL .= " AND (j_id = '".$_POST["groupID"]."') "; } if($_POST["txtKeyword"] != "") { $strSQL .= " AND (fname LIKE '%".$_POST["txtKeyword"]."%' or lname LIKE '%".$_POST["txtKeyword"]."%' ) "; } $objQuery = mysql_query($strSQL) or die ("Error Query [".$strSQL."]"); ?> <table width="600" border="1"> <tr> <th width="98"> <div align="center">Name </div></th> <th width="198"> <div align="center">Lname </div></th> <th width="97"> <div align="center">job </div></th> </tr> <? while($objResult = mysql_fetch_array($objQuery)) { ?> <tr> <td><?=$objResult["fname"];?></td> <td><?=$objResult["lname"];?></td> <td><div align="center"><?=$objResult["j_id"];?></div></td> </tr> <? } ?> </table> <? mysql_close($conn); ?> </body> </html>
<? session_start(); if($_SESSION['UserID'] == "") { echo "Please Login!"; exit(); } if(($_SESSION['Status'] != "USER") && ($_SESSION['Status'] != "ADMIN") ) { echo "สำหรับสมาชิกเท่านั้น"; exit(); } ?> <html> <head> <title>ThaiCreate.Com PHP & MySQL Tutorial</title> <meta http-equiv="Content-Type" content="text/html; charset=utf-8"> </head> <body> <? include("config.inc.php"); conndb(); ?> <form name="frmSearch" method="post" action="<?=$_SERVER['SCRIPT_NAME'];?>"> <table width="599" border="1"> <tr> <th>Country Code <select type="hidden" name="groupID" value="<?=groupID?>" style="width:200px"> <option value="">- กรุณาเลือก -</option> <? $sql="select * from groupdep order by groupID ASC"; $dbquery=mysql_db_query($db,$sql); while($result=mysql_fetch_array($dbquery)){ if($groupID == $result[groupID]){ //เพื่อให้ แสดง $groupID ที่ส่งค่ามาให้ ?> <option value="<?=$result[groupID];?>" selected="selected"> <?=$result[groupName];?> </option> <? }else{?> <option value="<?=$result[groupID];?>"> <?=$result[groupName];?> </option> <? } } ?> </select> Keyword <input name="txtKeyword" type="text" id="txtKeyword" value="<?=$_POST["txtKeyword"];?>"> <input type="submit" value="Search"></th> </tr> </table> </form> <? $strSQL = "SELECT * FROM member ,log ,job ,level WHERE member.UserID = '".$_SESSION['UserID']."' and log.UserID = member.UserID and job.j_id = member.j_id and level.le_id = member.le_id"; if($_POST["txtKeyword"] != "") { $strSQL .= " AND (fname LIKE '%".$_POST["txtKeyword"]."%') "; } $objQuery = mysql_query($strSQL) or die ("Error Query [".$strSQL."]"); ?> <table width="600" border="1"> <tr> <th width="91"> <div align="center">ID </div></th> <th width="98"> <div align="center">ชื่อ</div></th> <th width="198"> <div align="center">นามสกุล</div></th> <th width="97"> <div align="center">ตำแหน่ง </div></th> </tr> <? while($objResult = mysql_fetch_array($objQuery)) { ?> <tr> <td><div align="center"><?=$objResult["id"];?></div></td> <td><?=$objResult["fname"];?></td> <td><?=$objResult["lname"];?></td> <td><div align="center"><?=$objResult["่j_id"];?></div></td> </tr> <? } ?> </table> <? mysql_close($conn); ?> </body> </html>
<select type="hidden" name="groupID" value="<?=groupID?>" style="width:200px"> $strSQL .= " AND (fname LIKE '%".$_POST["txtKeyword"]."%') "; //แก้เป็น <select type="hidden" name="groupID" value="<?=groupID?>" style="width:200px"> $strSQL .= " AND ($groupID LIKE '%".$_POST["txtKeyword"]."%') ";
<select type="hidden" name="groupID" value="<?=groupID?>" style="width:200px"> $strSQL .= " AND (fname LIKE '%".$_POST["txtKeyword"]."%') ";
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง