主页 > 编程资料 > PHP >
发布时间:2014-08-27 作者:网络 阅读:247次
在进行查询或者其他操作时候 对字符串进行转义操作
$query = sprintf("SELECT * FROM Users where UserName='%s' and Password='%s'", 
                  mysql_real_escape_string($Username), 
                  mysql_real_escape_string($Password));
mysql_query($query);
或是是内置函数进行
$db = new mysqli("localhost", "user", "pass", "database");
$stmt = $mysqli -> prepare("SELECT priv FROM testUsers WHERE username=? AND password=?");
$stmt -> bind_param("ss", $user, $pass);
$stmt -> execute();
关键字词: