PHP操做mysql 防注入 mysql

参数化绑定php $mysqli=new mysqli('localhost','root','root','weibo'); //参数用 ? 代替 $stmt = $mysqli->prepare("SELECT * FROM users WHERE `name`= ? and pwd = ?"); //绑定参数 第一个参数为sql参数的类型(i为int,d为double,s为string)
相关文章
相关标签/搜索