Tu devrais revoir ton code php si tu veux pas qu'on te vide ta base de données... T'as réinventé register_globals alors que tout a été fait pour le remplacer !
$resultat = mysql_query("SELECT * from user_votes where user_name='$user_name' and " ."message_id = $message_id", $myconn);
# PHP/MySQL
Posté par Sasuke . En réponse au journal Chose promise, chose due (vote linuxfr). Évalué à 2.
$resultat = mysql_query("SELECT * from user_votes where user_name='$user_name' and " ."message_id = $message_id", $myconn);
http://fr.php.net/register_globals
http://fr.wikipedia.org/wiki/Injection_SQL