-
php中bind_param()函数用法分析
本文实例讲述了php中bind_param()函数用法。分享给大家供大家参考,具体如下:
从字面上不难理解,绑定的参数;下面我通过一个绑定参数的例子讲一下:
for example:
bind_param("sss", firstname,lastname, $email);
1. 该函数绑定了 SQL 的参数,且告诉数据库参数的值。 "sss" 参数列处理其余参数的数据类型。s 字符告诉数据库该参数为字符串。
参数有以下四种类型:
i - integer(整型)
d - double(双精度浮点型)
s - string(字符串)
b - BLOB(布尔值)
每个参数都需要指定类型。
通过告诉数据库参数的数据类型,可以降低 SQL 注入的风险。
2. 上面的firstname,lastname, $email传的是引用,在php5.3之后是不能直接写成字符串的,为了验证这个结论,在此我写了一段测试,如下:
- $servername="localhost";
- $username="root";
- $password="admin";
- $dbname="test";
- $conn=new mysqli($servername,$username,$password,$dbname);
- if($conn->connect_error){
- die("connected failed:".$conn->connect_error);
- }
- $sql="INSERT INTO user(user_first,user_last,age)VALUES(?,?,?)";
- $stmt=$conn->prepare($sql);
- $stmt->bind_param("sss","xiao","hong",22);
- $stmt->execute();
- echo "News records created successfully!";
- $stmt->close();
- $conn->close();
上面我写了一段将参数直接写成字符串的测试程序,运行之后弹出:
php中bind_param()函数用法分析
最后我将程序改写为如下:
- $servername="localhost";
- $username="root";
- $password="password";
- $dbname="test";
- $conn=new mysqli($servername,$username,$password,$dbname);
- if($conn->connect_error){
- die("Connect failed:".$conn->connect_error);
- }
- $sql="INSERT INTO user(user_first,user_last,age)VALUES(?,?,?)";
- $stmt=$conn->prepare($sql);
- $stmt->bind_param("sss",$user_first,$user_last,$age);
- $user_first="xiao";
- $user_last="hong";
- $age=12;
- $stmt->execute();
- echo "News records created successfully!";
- $stmt->close();
- $conn->close();
而上面这段程序可以正常执行.
出处:http://www.phpfensi.com/php/20180831/11089.html
栏目列表
最新更新
nodejs爬虫
Python正则表达式完全指南
爬取豆瓣Top250图书数据
shp 地图文件批量添加字段
爬虫小试牛刀(爬取学校通知公告)
【python基础】函数-初识函数
【python基础】函数-返回值
HTTP请求:requests模块基础使用必知必会
Python初学者友好丨详解参数传递类型
如何有效管理爬虫流量?
SQL SERVER中递归
2个场景实例讲解GaussDB(DWS)基表统计信息估
常用的 SQL Server 关键字及其含义
动手分析SQL Server中的事务中使用的锁
openGauss内核分析:SQL by pass & 经典执行
一招教你如何高效批量导入与更新数据
天天写SQL,这些神奇的特性你知道吗?
openGauss内核分析:执行计划生成
[IM002]Navicat ODBC驱动器管理器 未发现数据
初入Sql Server 之 存储过程的简单使用
这是目前我见过最好的跨域解决方案!
减少回流与重绘
减少回流与重绘
如何使用KrpanoToolJS在浏览器切图
performance.now() 与 Date.now() 对比
一款纯 JS 实现的轻量化图片编辑器
关于开发 VS Code 插件遇到的 workbench.scm.
前端设计模式——观察者模式
前端设计模式——中介者模式
创建型-原型模式