Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.60/5: Рейтинг темы: голосов - 5, средняя оценка - 4.60
 Аватар для koza4ok
632 / 440 / 67
Регистрация: 19.09.2012
Сообщений: 1,632

Начало работы с PDO

26.01.2013, 02:30. Показов 1076. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
1.
Подскажите почему этот синтаксис неудачный,поскольку он не безопасный для SQl-атак.
PHP
1
STH = $DBH->("INSERT INTO folks (name, addr, city) values ($name, $addr, $city)");
А вот эти считают безопасными:
PHP
1
2
$STH = $DBH->("INSERT INTO folks (name, addr, city) values (?, ?, ?); 
$STH = $DBH->("INSERT INTO folks (name, addr, city) value (:name, :addr, :city)");
И как сюда пихать переменные?


PHP
1
2
3
4
    $STH->bindParam(':name', $name); 
    $STH->bindParam(':addr', $addr);
    $STH1 = $DBH->prepare("INSERT INTO users ( id,login )  value (:name, :addr)");  
    $STH1->execute();
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
26.01.2013, 02:30
Ответы с готовыми решениями:

Изучение работы с PDO
Привет. Что лучше читать - http://phpfaq.ru/pdo Или на офсайте документацию про PDO. Ясно, что офдокументация всегда считается лучшей,...

Класс для работы с БД на PDO классе
Хотел написать метод для вызова одной строки, но что-то идёт не так. Выдаёт ошибку: "Fatal error: Uncaught Error: Call to undefined...

Начало работы с MySql
Всем доброго времени суток. Кто может подкинуть ссылку как можно приконектиться к базе. В смысле вот только поставил денвер и вот создал...

4
 Аватар для alpex
603 / 578 / 103
Регистрация: 16.07.2012
Сообщений: 1,762
26.01.2013, 03:37
PHP
1
2
3
4
    $STH = $DBH->prepare("INSERT INTO users ( id,login )  value (:name, :addr)");  
$STH->bindParam(':name', $name); 
    $STH->bindParam(':addr', $addr);
    $STH->execute();
1
 Аватар для koza4ok
632 / 440 / 67
Регистрация: 19.09.2012
Сообщений: 1,632
29.01.2013, 09:39  [ТС]
спасибо
0
 Аватар для Dolphin
814 / 797 / 201
Регистрация: 21.09.2012
Сообщений: 2,656
29.01.2013, 13:08
Либо еще как вариант
PHP
1
2
3
4
5
$data = array(
    ":id" => $id
);
$STH = $DBH->prepare("INSERT INTO users ( id,login )  value (:name, :addr)");  
$STH->execute($data);
1
 Аватар для koza4ok
632 / 440 / 67
Регистрация: 19.09.2012
Сообщений: 1,632
29.01.2013, 13:53  [ТС]
шыкарно
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
29.01.2013, 13:53
Помогаю со студенческими работами здесь

Начало работы с ПО С++
Доброго времени суток. Подскажите пожалуйста в небольшом вопросе. Начал смотреть видео уроки по программированию на языке С++. Установил...

начало работы с c#
Посоветуйте литературу по c# на доступном языке и с чего лучше начать изучение c#?

Начало работы в С++
Какую среду для С++ использовать, чтоб был хороший компилятор? как установить и начать работать? Пожалуиста, сразу ссылки. Windows...

Начало работы с БД
Только начал разбираться с C# и БД. поставил sqlServer , подключил к базе и написал вот такие строки) SqlConnection con = new...

1с начало работы
Здравствуйте! Помогите новичку, никак не могу разобраться. Объясните пожалуйста, вот я установил 1с предприятие 8, могу ли я сразу начать...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru