비회원 주문조회 내용변경이요...
본문
비회원 주문조회를
주문번호와 비밀번호를
주문자 이름과 전화번호로 변경할려 합니다.
수정한 파일 login.skin.php 내용중 전송을 od_id 에서 od_name, od_pwd에서 od_tel 로 변경하고
orderinquiry.php 에서 get과 sql 변경하는데 잘 안되네요...
sql 변경 부탁드립니다.
안전과 상관없이 즉석에서 상품선택 주문후 이름으로 조회를 구현할려고 하는겁니다.
실제로 웹쇼핑 하는거 아닙니다.
답변 2
다음의 부분을 참고해보시겠어요..
orderinquiry.php
$od_name = isset($_GET['od_name']) ? trim($_GET['od_name']) : '';
$od_tel = isset($_GET['od_tel']) ? trim($_GET['od_tel']) : '';
// SQL - 전화번호는 하이픈 제거하여 비교
$od_tel_clean = preg_replace('/[^0-9]/', '', $od_tel);
$sql = "SELECT * FROM {$g5['g5_shop_order_table']}
WHERE od_name = '$od_name'
AND REPLACE(REPLACE(REPLACE(od_tel, '-', ''), ' ', ''), '.', '') = '$od_tel_clean'
AND od_id LIKE '{$g5['time_ymd']}%'
ORDER BY od_time DESC
LIMIT 1";
login.skin.php
<input type="text" name="od_name" placeholder="주문자명" required>
<input type="text" name="od_tel" placeholder="전화번호 (*** 개인정보보호를 위한 휴대폰번호 노출방지 ***)" required>
어떤 부분을 좀 더 설명을 해드리면 될까요~