php通过参数化查询防止sql注入的解决办法
内容摘要
这篇文章主要为大家详细介绍了php通过参数化查询防止sql注入的简单示例,具有一定的参考价值,可以用来参考一下。
对php中通过参数化查询防止sql注入对此感兴趣的朋友,看看idc
对php中通过参数化查询防止sql注入对此感兴趣的朋友,看看idc
文章正文
这篇文章主要为大家详细介绍了php通过参数化查询防止sql注入的简单示例,具有一定的参考价值,可以用来参考一下。
对php中通过参数化查询防止sql注入对此感兴趣的朋友,看看idc笔记做的技术笔记!php中通过参数化查询防止sql注入,有两种方法,一是通过pdo,一是通过mysqli使用 PDO:1 2 3 4 5 6 7 8 9 10 11 12 13 | <code class = "php" > /** * php中通过参数化查询防止sql注入 * * @param * @arrange 512-笔记网: www.512Pic.com **/ $stmt = $pdo ->prepare( 'SELECT * FROM employees WHERE name = :name' ); $stmt ->execute( array ( ':name' => $name )); foreach ( $stmt as $row ) { // do something with $row } /*** 来自php教程(www.idcnote.com) ***/ </code> |
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | <code class = "php" > /** * php中通过参数化查询防止sql注入 * * @param * @arrange 512-笔记网: www.512Pic.com **/ $stmt = $dbConnection ->prepare( 'SELECT * FROM employees WHERE name = ?' ); $stmt ->bind_param( 's' , $name ); $stmt ->execute(); $result = $stmt ->get_result(); while ( $row = $result ->fetch_assoc()) { // do something with $row } /*** 来自php教程(www.idcnote.com) ***/ </code> |
注:关于php通过参数化查询防止sql注入的简单示例的内容就先介绍到这里,更多相关文章的可以留意
代码注释