【问题标题】:using bind_param with mysqli_query将 bind_param 与 mysqli_query 一起使用
【发布时间】:2016-08-12 13:53:01
【问题描述】:

我想在将数据添加到数据库之前绑定用户的输入,我写了这段代码,但我不知道如何完成它

$con=mysqli_connect('localhost', 'root', '', 'user');
$con->set_charset("utf8");
$result = mysqli_query($con,("INSERT INTO users(name, email, user_phone_number, password) VALUES (?,?,?,?)");

用户输入$name , $email , $user_phone_number , $password这个pramter我不想直接添加到我的数据库中,因为我使用了????

PDO 我使用bindValue 但在这里我应该怎么做?

【问题讨论】:

标签: php mysqli


【解决方案1】:

您不要将mysqli_query() 与准备好的语句一起使用,而是使用mysqli_prepare()

$stmt = mysqli_prepare($con, "INSERT INTO users(name, email, user_phone_number, password) VALUES (?,?,?,?)");
mysqli_stmt_bind_param($stmt, "ssss", $name, $email, $user_phone_number, $password);
$result = mysqli_stmt_execute($stmt);

【讨论】:

    猜你喜欢
    • 2016-08-15
    • 2010-10-22
    • 1970-01-01
    • 2015-05-18
    • 2017-01-09
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多