sql >> Database teknologi >  >> Database Tools >> phpMyAdmin

mysqli_query input via variabel

Først og fremmest:du bør bruge mysqli forberedte sætninger for at forhindre SQL-injektionsangreb. Det er ikke sikkert at bruge brugerinput i en forespørgsel uden korrekt escape. Forberedte erklæringer er nyttige for at forhindre dette.

For det andet:du bør lære, hvordan strengcitering fungerer i PHP, strenge med enkelt citat og strenge med dobbelte anførselstegn er forskellige

Jeg vil anbefale at læse PHP-dokumentationen om strengcitering.



  1. SSIS sæt resultatsæt fra dataflow til variabel

  2. Hvordan kører man en specifik sql-forespørgsel for hver række i tabellen?

  3. Forbind EF til SQL Server Management studio

  4. Phpmyadmin Eksport/import problem med linjeskift