Mysql
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Mysql

Các câu lệnh PDO có tự động thoát không?

Chỉ các câu lệnh đã chuẩn bị mới cung cấp tính năng thoát tự động, giả sử bạn không bật một số điều xấu như dấu ngoặc kép. Và chỉ dữ liệu trong các tham số được thoát ra, không phải bất kỳ dữ liệu nào đã có trong chuỗi SQL khi bạn chuẩn bị câu lệnh.

Nếu bạn muốn những lợi ích của tính năng tự động thoát, bạn sẽ phải chuẩn bị một bảng sao kê và cung cấp dữ liệu riêng cho nó.

$sth = $dbh->prepare("SELECT * FROM users WHERE username=? AND password=?");
$sth->execute(array($username, $password));

Nếu không, bạn sẽ không được bảo vệ đối với mysqli_query và những người bạn. (Tôi từ chối thậm chí đề cập đến mysql_query , bởi vì không có lập trình viên PHP tự trọng nào sử dụng nó nữa. Ồ, chờ đã ... chết tiệt. Chà, đó là đề cập duy nhất mà nó có ở đây.)



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Làm thế nào để định dạng số với. dưới dạng dấu phân cách hàng nghìn và, dưới dạng dấu phân cách thập phân?

  2. SQLSTATE [42S01]:Bảng cơ sở hoặc chế độ xem đã tồn tại:1050 Bảng 'thanh toán' đã tồn tại (SQL:tạo bảng `thanh toán`

  3. CakePHP:Cách triển khai các thay đổi lược đồ DB cho quá trình sản xuất mà không có lỗi

  4. Loại dữ liệu để lưu trữ Kinh độ / Vĩ độ trong Mysql

  5. MySQL loại bỏ tất cả các chỉ mục khỏi bảng