php中bind_param()函数用法分析
发布时间:2020-12-12 22:04:39 所属栏目:PHP教程 来源:网络整理
导读:本篇章节讲解php中bind_param()函数用法。供大家参考研究具体如下: 从字面上不难理解,绑定的参数;下面我通过一个绑定参数的例子讲一下: for example: bind_param("sss",firstname,lastname,$email); 1. 该函数绑定了 SQL 的参数,且告诉数据库
本篇章节讲解php中bind_param()函数用法。分享给大家供大家参考,具体如下: 从字面上不难理解,绑定的参数;下面我通过一个绑定参数的例子讲一下: for example:
1. 该函数绑定了 SQL 的参数,且告诉数据库参数的值。 "sss" 参数列处理其余参数的数据类型。s 字符告诉数据库该参数为字符串。 参数有以下四种类型:
通过告诉数据库参数的数据类型,可以降低 SQL 注入的风险。 2. 上面的firstname,$email传的是引用,在php5.3之后是不能直接写成字符串的,为了验证这个结论,在此我写了一段测试,如下: connect_error){
die("connected failed:".$conn->connect_error);
}
$sql="INSERT INTO user(user_first,user_last,age)VALUES(?,?,?)";
$stmt=$conn->prepare($sql);
$stmt->bind_param("sss","xiao","hong",22);
$stmt->execute();
echo "News records created successfully!";
$stmt->close();
$conn->close();
上面我写了一段将参数直接写成字符串的测试程序,运行之后弹出: 最后我将程序改写为如下: connect_error){
die("Connect failed:".$conn->connect_error);
}
$sql="INSERT INTO user(user_first,$user_first,$user_last,$age);
$user_first="xiao";
$user_last="hong";
$age=12;
$stmt->execute();
echo "News records created successfully!";
$stmt->close();
$conn->close();
而上面这段程序可以正常执行. PS:这里再为大家提供一个相关的php函数表供大家查询参考: php在线函数参考表: 更多关于PHP相关内容感兴趣的读者可查看本站专题:《》、《》、《》、《》、《》及《》 希望本文所述对大家PHP程序设计有所帮助。 (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |