Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Apakah pernyataan PDO otomatis lolos?

Hanya pernyataan yang disiapkan yang menyediakan pelarian otomatis, dengan asumsi Anda tidak memiliki beberapa keburukan seperti kutipan ajaib yang diaktifkan. Dan hanya data di params yang lolos, bukan apa pun yang sudah ada di string SQL saat Anda menyiapkan pernyataan.

Jika Anda menginginkan manfaat pelolosan otomatis, Anda harus menyiapkan pernyataan dan memasukkan datanya secara terpisah.

$sth = $dbh->prepare("SELECT * FROM users WHERE username=? AND password=?");
$sth->execute(array($username, $password));

Jika tidak, Anda mendapatkan sedikit atau tidak ada perlindungan atas mysqli_query dan kawan kawan. (Saya bahkan menolak untuk menyebut mysql_query , karena tidak ada lagi programmer PHP yang menghargai diri sendiri yang menggunakannya. Oh, tunggu..sial. Yah, hanya itu yang disebutkan di sini.)



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. MySQL 1062 - Entri duplikat '0' untuk kunci 'PRIMARY'

  2. Fungsi Panggilan Ke Anggota Pada Non-Objek - PHP

  3. Apakah ada yang setara dengan `date_default_timezone_set()` PHP yang berfungsi di MySQL?

  4. Cara membaca dan mencetak data dari mysql di c#

  5. Format Tanggal MySQL di Buat Tabel