Mysql
 sql >> Baza danych >  >> RDS >> Mysql

sql pdo php gdzie w zmiennej

Pierwszy :
uważaj, gdy bezpośrednio wstawiasz ciąg znaków w zapytaniach, ponieważ możesz być celem wstrzyknięcia SQL

Drugi :
bezpośrednia zmiana zapytania może być najłatwiejszym rozwiązaniem

// $a is either null or something like [1, 2]
$sql = "SELECT id FROM user";
if ($a) {
    $debug = implode(',', $a);
    $sql = "SELECT id FROM user WHERE id IN ($debug)";
}


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Jak dodać ograniczenie NOT NULL w MySQL?

  2. MySQL ma dwa różne hasła?

  3. Wywołaj procedurę składowaną z poziomu widoku

  4. link weryfikacyjny przez e-mail

  5. MySQL sprawdza, czy dwa zakresy dat pokrywają się z danymi wejściowymi