Ten eerste:kijk uit voor SQL-injecties !
Om uw vraag te beantwoorden, kunt u dit in plaats daarvan doen:
$query = mysql_query("SELECT `pass` FROM `database` WHERE `user` LIKE '" . mysql_escape_string($_POST['user']) . "';");
Je deed een paar dingen verkeerd:
- met behulp van de
=operator in plaats vanLIKEtelefoniste - de waarde niet insluiten in de SQL-query met
' - de gebruikersindex niet insluiten in de
$_POSTarray met'
PS:Gebruik mysql_real_escape_string()
in plaats van mysql_escape_string()
!