PHP高级PDO预处理pdo 预处理 1.对用户的数据进行过滤, 用于提高安全性 2.提高批量操作的性能 登录安全 $name = $_POST['name']; $pwd = $_POST['pwd']; $pdo = new PDO("mysql:host=localhost;dbname=user",'root','root'); $sql = "select * from作者王明昌发布时间2018-01-08文章目录pdo 预处理pdo 预处理 1.对用户的数据进行过滤, 用于提高安全性 2.提高批量操作的性能 登录安全复制$name = $_POST['name']; $pwd = $_POST['pwd']; $pdo = new PDO("mysql:host=localhost;dbname=user",'root','root'); $sql = "select * from info where name='{$name}' and pwd ='{$pwd}'"; //$res = $pdo->query($sql); //*******加入预处理,避免破解******** $res = $pdo->prepare($sql); $res->bindValue(1, $name); $res->bindValue(2, $pwd); //*************** //$res = $obj->execute(); if($res->rowCount()>0){ echo "登录成功"; }else{ echo "登录失败"; } 复制try{ $pdo = new PDO("mysql:host=localhost;dbname=user",'root','root'); $pdo->setAttribute(PDO::ATTR_ERRMODE,PDO::ERRMODE_EXCEPTION);//保存数据 传错误 $sql = "insert into info (name,pwd)VALUES ('qqqqqq','123qq')"; $obj = $pdo->prepare($sql); // var_dump($obj); /* E:\WWW\lianxi\0108\namespace\1.php:11: object(PDOStatement)[2] public 'queryString' => string 'insert into info (name,pwd)VALUES ('qqqqqq','123qq')' (length=52) * */ $obj->bindValue(1, 'root123');//绑定参数 $obj->bindValue(2,'123123'); $obj->execute(); echo $rows = $obj->rowCount();//影响行数 echo $id = $pdo->lastInsertId();//自增id }catch(PDOException $a){ echo $a->getMessage(); } 绑定的几种形式复制 $sql = "insert into info (name,pwd)VALUES (?,?)"; $obj = $pdo->prepare($sql); $obj->bindValue(1, 'root123');//绑定参数 $obj->bindValue(2,'123123'); $obj->execute(); $sql = "insert into info (name,pwd)VALUES (:name,:pwd)"; $obj = $pdo->prepare($sql); //bindParam可以直接传值 $obj->bindParam(':name', 'root123');//绑定参数 $obj->bindValue('pwd','123123'); $obj->execute(); $sql = "insert into info (name,pwd)VALUES (?,?)"; $obj = $pdo->prepare($sql); //引用赋值的时候不能直接传值bindParam $name = 'pdo5'; $pwd = 'pdo5'; $obj->bindParam(1, $name);//绑定参数 $obj->bindParam(2, $pwd); $obj->execute(); $sql = "insert into info (name,pwd)VALUES (:n,:p)"; $obj = $pdo->prepare($sql); //引用赋值的时候不能直接传值 $name = 'pdo5'; $pwd = 'pdo5'; $obj->bindParam(':n', $name);//绑定参数 $obj->bindParam(':p', $pwd); $obj->execute(); 批量添加复制try{ $pdo = new PDO("mysql:host=localhost;dbname=user",'root','root'); $pdo ->setAttribute(PDO::ATTR_ERRMODE,PDO::ERRMODE_EXCEPTION); $pdo->setAttribute(PDO::ATTR_AUTOCOMMIT, 0); $pdo->beginTransaction();//.开启事务 $arr= [ ['pdo32', '12312312'], ['pdo43', '12312312'], ['pdo24', '12312312'] ]; $sql = "insert into info (name,pwd)VALUES (?,?)"; $obj = $pdo->prepare($sql); foreach($arr as $val){ $obj->execute($val);//将数组中的数据插入 } $pdo->commit();//提交事务 }catch( PDOException $a){ echo $a->getMessage(); }
2018-08-22支付宝支付接口错误说明错误查询 https://docs.open.alipay.com/58/103599/ 今天我遇到的一个错误,经过询问小二,网关错误,错误如下 ILLEGAL_ACCESS_SWITCH_SYSTE
2019-12-10阿里巴巴开源镜像提供的 packagist 镜像服务全局配置(推荐) 所有项目都会使用该镜像地址: composer config -g repo.packagist composer https://mirrors.aliyun.com/compos
2018-08-26实例 | 支付宝支付(使用md5加密)参数的获取 pid|key获取: 商户中心---账户管理---查看pid|key https://openhome.alipay.com/platform/keyManage.htm?keyType=
2018-10-31实例 | tp5使用七牛云上传图片和文件/删除文件thinkphp5中使用七牛云 下载 https://github.com/qiniu/php-sdk vendor文件下 新建文件 application/extra/qiniu.php retur
2018-05-28ajax-post传值的写法var data = {type:type,is_ok:is_ok,id:id}; $("#train").on("click",function(){ var id = $("#id_res").v
2018-05-27Ajax异步搜索内容,并显示使用ajax异步搜索内容,如果符合内容,则一行行的显示,每次查询时清空上次的记录 $("#search").on("click",function(){ var key = $("#keywords"