gpt4 book ai didi

php - 将参数添加到 PHP mssql 查询

转载 作者:行者123 更新时间:2023-12-04 03:10:57 24 4
gpt4 key购买 nike

给定以下查询(在代码中,不是存储过程);如何向查询添加参数而不是直接在查询中包含条件值?换句话说:我怎样才能使这个数据库调用安全?


$dbhandle = mssql_connect($myServer, $myUser, $myPass);
$selected = mssql_select_db($myDB, $dbhandle);

$query = "SELECT lastname, firstname, address, phone, email ";
$query .= " FROM person";
$query .= " WHERE lastname LIKE '" . $lastName . "'";

$result = mssql_query($query);

while($row = mssql_fetch_array($result)) {
... etc.

最佳答案

使用 PDO 使其安全

http://php.net/manual/en/book.pdo.php

关于php - 将参数添加到 PHP mssql 查询,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6744490/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com