Mysql
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Mysql

mysql (i) _real_escape_string, an toàn để dựa vào?

Sử dụng các thông số liên kết thì không quá mức cần thiết và nên được yêu cầu. Nó sẽ thoát và chuẩn bị các thông số của bạn một cách hiệu quả hơn.

$stmt = mysqli_prepare($link, "INSERT INTO CountryLanguage VALUES (?, ?, ?, ?)");
mysqli_stmt_bind_param($stmt, 'sssd', $code, $language, $official, $percent);

$code = 'DEU';
$language = 'Bavarian';
$official = "F";
$percent = 11.2;

/* execute prepared statement */
mysqli_stmt_execute($stmt);

Điều đó có thực sự không có vẻ như quá mức cần thiết?

Tài liệu



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Định dạng số ngày từ cơ sở dữ liệu

  2. Chọn tất cả các tháng trong khoảng ngày nhất định, bao gồm cả những tháng có 0 giá trị

  3. Làm cách nào để tạo đoạn mã giống như đoạn mã do Google tạo bằng PHP và MySQL?

  4. Cố gắng lấy thuộc tính của non-object - CodeIgniter

  5. Tổng hợp dữ liệu mongodb và mysql