【发布时间】:2014-01-13 01:44:44
【问题描述】:
我需要以下代码的帮助才能将其从过程更改为准备语句。我会尽力编写代码:
默认程序脚本MYSQLI默认
<?php
$conn = mysqli_connect ('localhost', 'gggggg', 'gggggg') ;
mysqli_select_db ($conn, 'ggggg');
$anti_injection = mysqli_real_escape_string($_GET['user']);
$sql = "SELECT * FROM profiles WHERE username =".$anti_injection);
$result = mysqli_query($conn, $query);
while($row = mysqli_fetch_array($sql)) {
$username = stripslashes($row['username']);
$age = stripslashes($row['age']);
$gender = stripslashes($row['gender']);
?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>title</title>
</head>
<body>
CUSTOM HTML FOR A NICE DESIGN I WANT TO KEEP THE SAME DESIGN LAYOUT ETC...
CATEGORY <?php echo $username; ?>
TITEL <?php echo $age; ?>
CONTENT <?php echo $sex; ?>
</body>
</html>
<?php
}
?>
#
现在我对声明的更改希望它有效
#$query = $sql->prepare("SELECT * FROM profiles WHERE `username`=?")
$prep->bind_param("s",$anti_injection);
$prep->execute();
这就是我在安全模式下对 SELECT 的了解,但是对于 MYSQLI_FETCH_ARRAY,我真的不知道它会起作用,希望如果有机会通过 HTML BODY 页面之间的回声保持脚本的方式我喜欢
关于必须如何完成的一些示例?
【问题讨论】:
-
我想知道 $prep 变量是什么?
-
连我自己都不知道。我只是从另一个例子中复制了它们,我试图弄清楚它是如何在没有运气的情况下完成的:(
-
我只是想向大家学习。 Emilio 的回答并没有太大帮助,因为它向专家展示了如何做,但像我这样的菜鸟不会理解这种例子,这就是为什么我用我的例子创建帖子来学习和理解我正在学习的内容
标签: php mysql mysqli statements procedural