Mysql
 sql >> Baza danych >  >> RDS >> Mysql

PHP - Pojedyncze cudzysłowy czy podwójne cudzysłowy wokół zapytania SQL?

Użyj PDO zamiast jednego z tych podejść. Pozwoli ci to na użycie parametrów zamiast ciągów.

$sth = $dbh->prepare('SELECT * FROM users WHERE username = :username AND password = :password LIMIT 1');
$sth->bindParam(':username', $username, PDO::PARAM_STR);
$sth->bindParam(':password', $password, PDO::PARAM_STR);
$sth->execute();

Przy okazji, upewnij się, że nie używasz jednocześnie haseł w postaci zwykłego tekstu.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Pobierz sumę kolumn i użyj do obliczenia procentu całości (mySQL)

  2. Jak opisać wszystkie tabele w bazie danych za pomocą jednej instrukcji?

  3. jak przekonwertować dziwny czas varchar na czas rzeczywisty w mysql?

  4. Laravel Usuń Konstruktor Zapytań

  5. PHP MySql:Drukuj drzewo — pole wyboru rodzic-dziecko