Código PHP:
Ver original// Esto está mal
$idvendedor = $_GET["idvendedor"];
{
$sql .= " WHERE e.idvendedor = ".$idvendedor;
}
// Debería ser algo como:
$idvendedor = false;
if(isset($_GET["idvendedor"])) { $idvendedor = $_GET["idvendedor"];
// Aquí necesitas validar que el valor sea lo que esperas
// Ya sea numérico, alfanumérico, etc.
// Y que el vendedor realmente existe
}
Qué obtienes en
echo $sql; ?, prueba la consulta en PhpMyAdmin y dinos si funciona o no.