课程
/后端开发
/PHP
/PDO—数据库抽象层
如果username的参数为字符串或加上单引号execute就会执行失败,php版本5.6版本
2015-09-21
源自:PDO—数据库抽象层 3-2
正在回答
你把完整的代码贴出来吧,不要截图的
关于淡淡的淡淡的 提问者
悟道参禅 回复 关于淡淡的淡淡的 提问者
关于淡淡的淡淡的 提问者 回复 悟道参禅
第一个print_r 是sql语句,第二个print_r 是execute 执行结果,第三个print_r 是预处理参数数组,第四个print_r 是执行返回的结果
错误信息呢
有人看到了我上面 测试的id写成13了,我重新贴一张吧
举报
本教程主要通过实战演练深入剖析PDO以加深理解
1 回答预处理语句防止SQL注入的原理是什么
3 回答预处理的作用
3 回答mysql 表id 自增长,sql语句(插入)不对,插入失败 id 怎么还占位?
2 回答都没讲到pdo的占位符?
8 回答$sql=<<<EOF .... EOF;中,输入sql语句,同时插入三条记录,如想把密码用md5加密,要如何做呢?