首页 >后端开发 >php教程 >php进行mysql参数化查询的例子

php进行mysql参数化查询的例子

WBOY
WBOY原创
2016-07-25 08:56:311962浏览
本文介绍下,在php中,进行mysql参数化查询的一个例子,有需要的朋友参考下。

分享下,php mysql参数化查询的例子。

代码:

<?php
//例一
$query = sprintf("SELECT * FROM Users where UserName='%s' and Password='%s'",   
                  mysql_real_escape_string($Username),   
                  mysql_real_escape_string($Password));  
mysql_query($query);  
//例二   
$db = new mysqli("localhost", "user", "pass", "database");  
$stmt = $mysqli -> prepare("SELECT priv FROM testUsers WHERE username=? AND password=?");  
$stmt -> bind_param("ss", $user, $pass);  
$stmt -> execute();
?>


声明:
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn