sql >> データベース >  >> Database Tools >> phpMyAdmin

変数を介したmysqli_query入力

    まず第一に、SQLインジェクション攻撃を防ぐためにmysqliプリペアドステートメントを使用する必要があります。 安全ではありません 適切にエスケープせずにクエリ内でユーザー入力を使用する。プリペアドステートメントは、これを防ぐのに役立ちます。

    次に、PHPで文字列の引用がどのように機能するかを学ぶ必要があります。一重引用符で囲まれた文字列と二重引用符で囲まれた文字列は異なります

    PHPのドキュメント を読むことをお勧めします。 文字列の引用について。



    1. phpMyAdminを使用して単一の列内のすべての行を更新する

    2. phpmyadmin-エラー2002-Macの場合

    3. SQL Server ManagementStudio2005で保存プロンプトを無効にする

    4. XMLをSQLServerテーブルにフィードする