sql >> Databáze >  >> Database Tools >> phpMyAdmin

mysqli_query vstupy přes proměnnou

Za prvé:měli byste používat připravené příkazy mysqli, abyste zabránili útokům SQL injection. Není to bezpečné použít uživatelský vstup v dotazu bez řádného escapování. Připravená prohlášení jsou užitečná, abyste tomu zabránili.

Za druhé:měli byste se naučit, jak funguje citování řetězců v PHP, řetězce v jednoduchých a dvojitých uvozovkách se liší

Doporučuji přečíst si dokumentaci PHP o citování řetězců.



  1. Jak vzdáleně spustit sqlcmd na počítači, který nemá SSMS

  2. Vytváření/zápis souboru XML v PHP?

  3. Uplynul časový limit skriptu, pokud chcete dokončit import, odešlete znovu stejný soubor a import bude pokračovat

  4. Jak odstranit jedinečný klíč v konkrétním poli tabulky mysql