sql >> データベース >  >> RDS >> Mysql

PHPで安全なmysqlプリペアドステートメントを作成するにはどうすればよいですか?

    mysqliを使用した例を次に示します(object-syntax-必要に応じて関数構文に変換するのはかなり簡単です):

    $db = new mysqli("host","user","pw","database");
    $stmt = $db->prepare("SELECT * FROM mytable where userid=? AND category=? ORDER BY id DESC");
    $stmt->bind_param('ii', intval($_GET['userid']), intval($_GET['category']));
    $stmt->execute();
    
    $stmt->store_result();
    $stmt->bind_result($column1, $column2, $column3);
    
    while($stmt->fetch())
    {
        echo "col1=$column1, col2=$column2, col3=$column3 \n";
    }
    
    $stmt->close();
    

    また、バインドする変数を正確に指定する代わりに、連想配列(SELECT *で使用)を簡単に取得する方法が必要な場合は、次の便利な関数を使用してください。

    function stmt_bind_assoc (&$stmt, &$out) {
        $data = mysqli_stmt_result_metadata($stmt);
        $fields = array();
        $out = array();
    
        $fields[0] = $stmt;
        $count = 1;
    
        while($field = mysqli_fetch_field($data)) {
            $fields[$count] = &$out[$field->name];
            $count++;
        }
        call_user_func_array(mysqli_stmt_bind_result, $fields);
    }
    

    これを使用するには、bind_resultを呼び出す代わりに呼び出すだけです:

    $stmt->store_result();
    
    $resultrow = array();
    stmt_bind_assoc($stmt, $resultrow);
    
    while($stmt->fetch())
    {
        print_r($resultrow);
    }
    


    1. SQLServerの計算列のリストを返す

    2. ドキュメントをAzureDataLakeにアップロードし、SSISを使用してデータをエクスポートします

    3. SQLite-データベースを削除する

    4. 認証プラグイン「caching_sha2_password」はサポートされていません