【发布时间】:2013-04-08 08:28:53
【问题描述】:
试图在我的表中插入一行。有一匹母马,尝试在tinterweb 上使用数十个示例都没有成功,我一定是不明白 PDO 是如何工作的。
$stmt = $dbh->prepare ("INSERT INTO table_name (date, link, desc)
VALUES (:date,:name,:desc)");
$stmt -> bindParam(':date', $date);
$stmt -> bindParam(':name', $name);
$stmt -> bindParam(':desc', $desc);
$stmt -> execute();
move_uploaded_file($_FILES["file"]["tmp_name"], $upload);
【问题讨论】:
-
那么你的代码容易受到SQL注入的攻击
-
通过
<select>标签
标签: php pdo sql-insert