Я просто редактирую свой поисковый скрипт после прочтения атак в инъекциях SQL. Я пытаюсь вытащить ту же функциональность из моего сценария, используя PDO вместо регулярного соединения MySQL. Итак, я читал другие посты о PDO, но я не уверен. Дают ли эти два сценария одинаковую функциональность? < /P>
с PDO: < /p>
$pdo = new PDO('mysql:host=$host; dbname=$database;', $user, $pass);
$stmt = $pdo->prepare('SELECT * FROM auction WHERE name = :name');
$stmt->bindParam(':name', $_GET['searchdivebay']);
$stmt->execute(array(':name' => $name);
< /code>
с обычным MySQL: < /p>
$dbhost = @mysql_connect($host, $user, $pass) or die('Unable to connect to server');
@mysql_select_db('divebay') or die('Unable to select database');
$search = $_GET['searchdivebay'];
$query = trim($search);
$sql = "SELECT * FROM auction WHERE name LIKE '%" . $query . "%'";
if(!isset($query)){
echo 'Your search was invalid';
exit;
} //line 18
$result = mysql_query($trim);
$numrows = mysql_num_rows($result);
mysql_close($dbhost);
< /code>
Я продолжаю с обычным примером, чтобы использовать < /p>
while($i < $numrows){
$row = mysql_fetch_array($result);
< /code>
Для создания массива соответствующих результатов из базы данных. Как мне это сделать с PDO?
Подробнее здесь: https://stackoverflow.com/questions/109 ... ray-in-php
Как я могу использовать PDO для получения массива результатов в PHP? ⇐ Php
Кемеровские программисты php общаются здесь
1752767528
Anonymous
Я просто редактирую свой поисковый скрипт после прочтения атак в инъекциях SQL. Я пытаюсь вытащить ту же функциональность из моего сценария, используя PDO вместо регулярного соединения MySQL. Итак, я читал другие посты о PDO, но я не уверен. Дают ли эти два сценария одинаковую функциональность? < /P>
с PDO: < /p>
$pdo = new PDO('mysql:host=$host; dbname=$database;', $user, $pass);
$stmt = $pdo->prepare('SELECT * FROM auction WHERE name = :name');
$stmt->bindParam(':name', $_GET['searchdivebay']);
$stmt->execute(array(':name' => $name);
< /code>
с обычным MySQL: < /p>
$dbhost = @mysql_connect($host, $user, $pass) or die('Unable to connect to server');
@mysql_select_db('divebay') or die('Unable to select database');
$search = $_GET['searchdivebay'];
$query = trim($search);
$sql = "SELECT * FROM auction WHERE name LIKE '%" . $query . "%'";
if(!isset($query)){
echo 'Your search was invalid';
exit;
} //line 18
$result = mysql_query($trim);
$numrows = mysql_num_rows($result);
mysql_close($dbhost);
< /code>
Я продолжаю с обычным примером, чтобы использовать < /p>
while($i < $numrows){
$row = mysql_fetch_array($result);
< /code>
Для создания массива соответствующих результатов из базы данных. Как мне это сделать с PDO?
Подробнее здесь: [url]https://stackoverflow.com/questions/10911757/how-can-i-use-pdo-to-fetch-a-results-array-in-php[/url]
Ответить
1 сообщение
• Страница 1 из 1
Перейти
- Кемерово-IT
- ↳ Javascript
- ↳ C#
- ↳ JAVA
- ↳ Elasticsearch aggregation
- ↳ Python
- ↳ Php
- ↳ Android
- ↳ Html
- ↳ Jquery
- ↳ C++
- ↳ IOS
- ↳ CSS
- ↳ Excel
- ↳ Linux
- ↳ Apache
- ↳ MySql
- Детский мир
- Для души
- ↳ Музыкальные инструменты даром
- ↳ Печатная продукция даром
- Внешняя красота и здоровье
- ↳ Одежда и обувь для взрослых даром
- ↳ Товары для здоровья
- ↳ Физкультура и спорт
- Техника - даром!
- ↳ Автомобилистам
- ↳ Компьютерная техника
- ↳ Плиты: газовые и электрические
- ↳ Холодильники
- ↳ Стиральные машины
- ↳ Телевизоры
- ↳ Телефоны, смартфоны, плашеты
- ↳ Швейные машинки
- ↳ Прочая электроника и техника
- ↳ Фототехника
- Ремонт и интерьер
- ↳ Стройматериалы, инструмент
- ↳ Мебель и предметы интерьера даром
- ↳ Cантехника
- Другие темы
- ↳ Разное даром
- ↳ Давай меняться!
- ↳ Отдам\возьму за копеечку
- ↳ Работа и подработка в Кемерове
- ↳ Давай с тобой поговорим...
Мобильная версия