www.adminn.cn
站长正能量分享网!

php中bind_param()函数用法分析

AD:阿里云服务器企业会员更优惠 腾讯云香港,韩国免备案服务器1.8折优惠

本文实例讲述了php中bind_param()函数用法。分享给大家供大家参考,具体如下:

从字面上不难理解,绑定的参数;下面我通过一个绑定参数的例子讲一下:

for example:

bind_param("sss", firstname,lastname, $email);

1. 该函数绑定了 SQL 的参数,且告诉数据库参数的值。 "sss" 参数列处理其余参数的数据类型。s 字符告诉数据库该参数为字符串。

参数有以下四种类型:

i – integer(整型)

d – double(双精度浮点型)

s – string(字符串)

b – BLOB(布尔值)

每个参数都需要指定类型。

通过告诉数据库参数的数据类型,可以降低 SQL 注入的风险。

2. 上面的firstname,lastname, $email传的是引用,在php5.3之后是不能直接写成字符串的,为了验证这个结论,在此我写了一段测试,如下:

  1. $servername="localhost"
  2. $username="root"
  3. $password="admin"
  4. $dbname="test"
  5. $conn=new mysqli($servername,$username,$password,$dbname); 
  6. if($conn->connect_error){ 
  7.  die("connected failed:".$conn->connect_error); 
  8. $sql="INSERT INTO user(user_first,user_last,age)VALUES(?,?,?)"
  9. $stmt=$conn->prepare($sql); 
  10. $stmt->bind_param("sss","xiao","hong",22); 
  11. $stmt->execute(); 
  12. echo "News records created successfully!"
  13. $stmt->close(); 
  14. $conn->close(); 

上面我写了一段将参数直接写成字符串的测试程序,运行之后弹出:

php中bind_param()函数用法分析

最后我将程序改写为如下:

  1. $servername="localhost"
  2. $username="root"
  3. $password="password"
  4. $dbname="test"
  5. $conn=new mysqli($servername,$username,$password,$dbname); 
  6. if($conn->connect_error){ 
  7.    die("Connect failed:".$conn->connect_error); 
  8. $sql="INSERT INTO user(user_first,user_last,age)VALUES(?,?,?)"
  9. $stmt=$conn->prepare($sql); 
  10. $stmt->bind_param("sss",$user_first,$user_last,$age); 
  11. $user_first="xiao"
  12. $user_last="hong"
  13. $age=12; 
  14. $stmt->execute(); 
  15. echo "News records created successfully!"
  16. $stmt->close(); 
  17. $conn->close(); 

而上面这段程序可以正常执行.

模板优惠价: (点击购买)
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《php中bind_param()函数用法分析》
文章链接:https://www.adminn.cn/news/6669.html
本站资源模板仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。2021.5月起,网站调整,暂不再分享免费模板。谢谢理解

Adminn.Cn 站长分享圈

帝国CMS精品模板腾讯云优惠券,代金券

本站源码仅供本地环境下学习借鉴研究使用!

源码请勿用于任何涉灰站点!净化网络,站长更有责!

支付宝扫一扫打赏