第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時(shí)綁定郵箱和手機(jī)立即綁定

綁定方法跟直接在execute括號里傳參有什么區(qū)別

請問綁定這種方法跟直接在execute方法的括號里傳參給占位符有什么區(qū)別? $res = $stmt->execute(array('用戶名','密碼','郵箱')); 僅僅是因?yàn)榻壎梢栽O(shè)置數(shù)據(jù)類型嗎? 綁定方法太繁瑣了

正在回答

3 回答

execute() 傳參或?bindValue() 是綁定常量到參數(shù);bindParam() 是綁定變量到參數(shù)。

相比之下,綁定變量更加靈活。

0 回復(fù) 有任何疑惑可以回復(fù)我~

$res = $stmt->execute(array('用戶名','密碼','郵箱')); ? ?也是可以防止SQL注入的, ?我用的是execute方法喲,不是exec方法,我是給占位符分配數(shù)據(jù)過去,用的預(yù)處理

0 回復(fù) 有任何疑惑可以回復(fù)我~

綁定參數(shù)可以防止sql注入。什么是sql注入?如果你的sql是這樣"select * from tb_user where user_name = ?" ?當(dāng)你不用綁定參數(shù),而是選擇直接傳參,你本來預(yù)期的參數(shù)比如是zhangsan,用戶通過輸入框輸入的,即(select * from tb_user where user_name= 'zhangsan'),但對方輸入了'zhangsan or 1=1',你的sql就變成了 select * from tb_user where user_name = 'zhangsan',結(jié)果要么所有用戶信息泄露,要么你的服務(wù)器死機(jī),知道危害了吧

0 回復(fù) 有任何疑惑可以回復(fù)我~

舉報(bào)

0/150
提交
取消

綁定方法跟直接在execute括號里傳參有什么區(qū)別

我要回答 關(guān)注問題
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號