Articles of готовый оператор

mysqli_stmt, массивы и оператор IN

Я просмотрел все, но я не могу найти никаких подробностей о том, можно ли легко и удобно передать массив непосредственно в аргумент оператора IN в подготовленном операторе MySQL. Большинство мест предлагают ручное разбиение массива и построение инструкции, но должен быть лучший способ. Здесь? Спасибо заранее! РЕДАКТИРОВАТЬ Извините, не учтено, что это для подготовленного заявления через […]

PHP MySQLi multi_query готовый оператор

Я хотел знать, можно ли подготовить несколько операторов для MySQLi multi_query?

Почему этот подготовленный MySQLI оператор разрешает SQL-инъекцию?

Поскольку я преподавал студентам, как предотвратить внедрение SQL сегодня, я был слегка смущен. В профессиональных проектах я использовал подготовленные заявления / параметризованные запросы как один уровень предотвращения внедрения SQL (хотя я никогда не использовал mySQL профессионально). Теоретически я думал, что SQL-инъекция невозможна при использовании подготовленного оператора. Но потом это сработало … $Search = $_GET['s']; $stmt […]

Проблемы с моей попыткой реализовать UPSERT

У меня возникает эта проблема при проверке условия обновления таблицы в PostgreSQL. Он должен проверить, загружен ли пользователь один раз, и если да, добавьте +1 в acessos . <?php $result2 = pg_query("SELECT * from downloads WHERE (nome = $_POST[nome_download] AND email = $_POST[email_download])"); if (pg_num_rows($result2) == 0){ $result = pg_query("INSERT INTO downloads (nome, email, estado, […]

Подготовленный оператор select mysqli в поле longtext возвращается пустым

У меня есть функция запросов к базе данных, которая работает хорошо – за исключением того, что я сталкиваюсь с тем, что, по-видимому, является известной проблемой с подготовленными операциями mysqli и длинными текстовыми полями. Случается, что поле longtext всегда появляется пустым, хотя выполнение запроса через phpMyAdmin отлично работает. Согласно http://www.workinginboxershorts.com/php-mysql-returns-empty-variables-from-longtext-column , переключение типа данных в текст […]

Intereting Posts
PHP-таблицы, состоящие из 3-х строк, загружаемых из базы данных SQL с использованием предложения WHERE в качестве переменной в запросе MySQL не работает Как вы обрабатываете разницу в часовом поясе в PHP? Получение массива jQuery из php json_encode Невозможно использовать возвращаемое значение функции в контексте записи? Как получить данные из атрибута @ xml в PHP Нет следующего набора результатов. Пожалуйста, вызовите mysqli_more_results () / mysqli :: more_results (), чтобы проверить, следует ли вызывать эту функцию / метод Исключение SQLSTATE при подключении к базе данных с помощью 000webhost Безопасный хэш и соль для паролей PHP Проверка загрузки файла mime-файла с помощью Laravel 4 Попытка группировать ценности? CakePHP: вызов функции-члена функции () на не-объекте Laravel получает построитель вместо отношения Установите SQLite в качестве базы данных для модульного тестирования в Laravel 5.1 Передать значение нажатой кнопки с одной страницы на другую. Поле ввода