sql >> Databasteknik >  >> Database Tools >> phpMyAdmin

mysqli_query-ingångar via variabel

Först och främst:du bör använda mysqli-förberedda uttalanden för att förhindra SQL-injektionsattacker. Det är inte säkert att använda användarinmatning i en fråga utan korrekt escape. Förberedda uttalanden är användbara för att förhindra detta.

För det andra:du bör lära dig hur strängcitering fungerar i PHP, strängar med enkla citattecken och strängar med dubbla citattecken är olika

Jag skulle rekommendera att du läser PHP-dokumentationen om strängcitering.



  1. Jag uppdaterade till MariaDB 10.2.20 för att använda CTE. Får fortfarande okänt uttalande. (nära WITH) i phpMyAdmin

  2. ställa in tidszon för MySQL med PHPMyAdmin

  3. Hur kör man en specifik sql-fråga för varje rad i tabellen?

  4. Skapa ett unikt ID som består av det aktuella årsnumret och ett automatiskt inkrementerat värde