Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Pengkodean nilai parameter untuk SELECT di PHP-MySQL

Ini hanyalah dua pendekatan berbeda untuk membangun string dari data statis dan variabel.

Alternatif A menggunakan concatenation, atau penggabungan string dan token variabel menggunakan operator concatenation.

Alternatif B menggunakan perluasan variabel, di mana variabel di dalam string yang dipisahkan tanda kutip ganda diperluas ke nilainya pada waktu evaluasi.

Keduanya tidak selalu lebih baik atau lebih disukai, tetapi jika Anda harus memiliki string yang dibatasi tanda kutip tunggal, misalnya, Anda perlu menggunakan A alternatif.

Tentu saja, tidak keduanya di antaranya lebih disukai daripada membuat kueri SQL dengan parameter terikat, karena tidak melakukannya membuat Anda rentan terhadap serangan injeksi SQL.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. tabel ekspor mysql berdasarkan kondisi tertentu

  2. #1062 - Entri duplikat '' untuk kunci 'unique_id' Saat Mencoba menambahkan KUNCI UNIK (MySQL)

  3. Bagaimana cara saya terhubung ke database MySQL dari Clojure?

  4. Golang ORDER BY masalah dengan MySql

  5. MySQL LOAD_FILE mengembalikan NULL