北京尚网汇智科技有限公司
您当前所在的位置:尚网汇智网站建设 > PHP技术 > 文章详细
网站建设知识
NEWS
联系我们
  • 网站建设服务电话
  • 400-883-2887
  • 公司地址:北京市昌平科技园区创意大厦2-806
  • 服务项目
    高端网站建设
    移动/微信网站建设
    手机APP开发
    OA/ERP业务系统开发
    网站维护托管
    CMS模板制作

    php下的mysql参数化查询​的两种方法

    发布时间:2015-03-17 14:10:01

    php下的mysql参数化查询的两种方法:


    $query = sprintf("SELECT * FROM Users where UserName='%s' and Password='%s'",  

                     mysql_real_escape_string($Username),  

                     mysql_real_escape_string($Password));  

    mysql_query($query);  


    或是  

     

    $db = new mysqli("localhost", "user", "pass", "database");  

    $stmt = $mysqli -> prepare("SELECT priv FROM testUsers WHERE username=? AND password=?");  

    $stmt -> bind_param("ss", $user, $pass);  

    $stmt -> execute();  


    文章出自:北京网站建设公司-尚网汇智 https://www.net2006.com 如转载请注明出处!
    咨询服务热线
    400-883-2887
    客服电话:400-883-2887  传真:010-51654992  E-mail:support@net2006.com
    本站设计已受版权保护,任何公司及个人不得复制,违者将依法追究责任,特此声明。

    Copyright © 2005-2018 北京尚网汇智科技有限公司 版权所有 京ICP备13031271号
    查找内容: