$queryc = mysql_query("SELECT * FROM rp_categorias WHERE status = '1' ORDER BY id_categoria") or die (mysql_error());
while ($rowc = mysql_fetch_assoc($queryc)) {
echo "
";
$querys = mysql_query("SELECT * FROM rp_subcategorias WHERE status = '1' AND id_categoria = '".$rowc['id_categoria']."' ORDER BY titulo") or die (mysql_error());
if ($rowc['id_categoria'] != $_GET["cat"]){
echo "
";
} else {
echo "
";
}
while ($rows = mysql_fetch_assoc($querys)) {
echo "
$vernumber = sprintf("SELECT * FROM rp_produtos WHERE status = '1' and id_subcategoria = '%s'", //sql injection
mysql_real_escape_string($sub));// sql injection
$vernumber = mysql_query($vernumber);//sql injection
if($vernumber == 0){
echo "
Não temos produtos nesta SubCategoria
";
}else{ ?>
$numreg = 9 ; //quantidade de registros por página
$pg = $_GET["pg"];
if ($pg == "") {
$pg = 1;
}
$primeiro = ($pg-1)*$numreg;
$inicial = $pg * $numreg;
$cat = $_GET['cat'];
$sub = $_GET['sub'];
//######### FIM dados Paginação
// Faz o Select pegando o registro inicial até a quantidade de registros para página
$sql = sprintf("SELECT * FROM rp_produtos WHERE status = 1 and id_categoria = '%s' and id_subcategoria = '%s'", //sql injection
mysql_real_escape_string($cat),// sql injection
mysql_real_escape_string($sub));// sql injection
$sql = mysql_query($sql);//sql injection
?>