$where = $prefix.' '.$key.' = '.$val;
$prefix = ' AND';
}
$q= 'SELECT from table'.$where;
у тебя $where переопределяется каждый раз получается
так это прямая дыра для sql инъекций
Обсуждают сегодня