MySQL ステートメントに PHP 変数を安全に含めます
SQL ステートメントの一部として PHP 変数を使用して MySQL テーブルに値を挿入しようとすると、問題が発生する可能性があります。正しく実行できるように、次のルールに従ってください:
1. プリペアドステートメントを使用する
プリペアド ステートメントは、SQL データ リテラル (文字列または数値) を表す PHP 変数を追加するために不可欠です。 SQL ステートメント内の変数をプレースホルダーに置き換えてから、クエリを準備、バインド、実行する必要があります。
次に、mysqli を使用した例を示します。
<code><br>$type = 'testing';<br>$sql = "INSERT INTO contents (type,reporter,description) VALUES ('whatever',?,?)";<br>$stmt = $mysqli->prepare($sql);<br>$stmt->bind_param("ss", $reporter, $description);<br>$stmt->execute();<br></code>
PDO の場合、バインディング部分と実行部分を組み合わせることができます。
<code><br>$sql = "INSERT INTO contents (type,reporter,description) VALUES ('whatever',?,?)";<br>$stmt = $pdo->prepare($sql);<br>$stmt->execute([$reporter, $description]);<br></code>
2. ホワイトリスト フィルタリングを実装する
PHP 変数がキーワードや識別子などのクエリの一部 (データ リテラルを超えたもの) を表す場合、許可される値の事前定義された「ホワイトリスト」と照合する必要があります。これにより、有効な値のみがクエリ文字列に含まれるようになります。
次に、並べ替えフィールド名のホワイトリスト フィルタリングの例を示します:
<code><br>$orderby = $_GET['orderby'] ?: "name"; // 设置默认值<br>$allowed = ["name", "price", "qty"]; // 允许的字段名称白名单<br>$key = array_search($orderby, $allowed, true);<br>if ($key === false) {throw new InvalidArgumentException("无效的字段名称");<p>}<br></p></code>
ホワイトリスト フィルタリング後、$orderby 変数を SQL クエリに安全に含めることができます。
以上がPHP変数をMySQLクエリに安全に挿入する方法は?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

この記事では、MySQLのAlter Tableステートメントを使用して、列の追加/ドロップ、テーブル/列の名前の変更、列データ型の変更など、テーブルを変更することについて説明します。

記事では、証明書の生成と検証を含むMySQL用のSSL/TLS暗号化の構成について説明します。主な問題は、セルフ署名証明書のセキュリティへの影響を使用することです。[文字カウント:159]

記事では、MySQLで大規模なデータセットを処理するための戦略について説明します。これには、パーティション化、シャード、インデックス作成、クエリ最適化などがあります。

記事では、MySQLワークベンチやPHPMyAdminなどの人気のあるMySQL GUIツールについて説明し、初心者と上級ユーザーの機能と適合性を比較します。[159文字]

この記事では、ドロップテーブルステートメントを使用してMySQLのドロップテーブルについて説明し、予防策とリスクを強調しています。これは、バックアップなしでアクションが不可逆的であることを強調し、回復方法と潜在的な生産環境の危険を詳述しています。

この記事では、クエリパフォーマンスを強化するために、PostgreSQL、MySQL、MongoDBなどのさまざまなデータベースでJSON列にインデックスの作成について説明します。特定のJSONパスのインデックス作成の構文と利点を説明し、サポートされているデータベースシステムをリストします。

記事では、外部キーを使用してデータベース内の関係を表すことで、ベストプラクティス、データの完全性、および避けるべき一般的な落とし穴に焦点を当てています。

記事では、準備されたステートメント、入力検証、および強力なパスワードポリシーを使用して、SQLインジェクションおよびブルートフォース攻撃に対するMySQLの保護について説明します。(159文字)


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

mPDF
mPDF は、UTF-8 でエンコードされた HTML から PDF ファイルを生成できる PHP ライブラリです。オリジナルの作者である Ian Back は、Web サイトから「オンザフライ」で PDF ファイルを出力し、さまざまな言語を処理するために mPDF を作成しました。 HTML2FPDF などのオリジナルのスクリプトよりも遅く、Unicode フォントを使用すると生成されるファイルが大きくなりますが、CSS スタイルなどをサポートし、多くの機能強化が施されています。 RTL (アラビア語とヘブライ語) や CJK (中国語、日本語、韓国語) を含むほぼすべての言語をサポートします。ネストされたブロックレベル要素 (P、DIV など) をサポートします。

SublimeText3 中国語版
中国語版、とても使いやすい

Dreamweaver Mac版
ビジュアル Web 開発ツール

EditPlus 中国語クラック版
サイズが小さく、構文の強調表示、コード プロンプト機能はサポートされていません

Safe Exam Browser
Safe Exam Browser は、オンライン試験を安全に受験するための安全なブラウザ環境です。このソフトウェアは、あらゆるコンピュータを安全なワークステーションに変えます。あらゆるユーティリティへのアクセスを制御し、学生が無許可のリソースを使用するのを防ぎます。

ホットトピック



