【发布时间】:2013-10-14 18:17:51
【问题描述】:
您好,我是 Msqli 的新手,因为我现在正在迁移我所有的 mysql 代码。因为现在不推荐使用 mysql 我现在有了我的连接
function rlConnection()
{
global $g_link;
if( $g_link )
return $g_link;
$g_link = mysql_connect( 'localhost', 'username', 'password') or die('Could not connect to server.' );
mysql_select_db('forum', $g_link) or die('Could not select database.');
return $g_link;
}
function CleanConnection()
{
global $g_link;
if( $g_link != false )
mysql_close($g_link);
$g_link = false;
}
我想插入一些值并给我这个错误
警告:mysqli_query() 期望参数 1 为 mysqli,字符串在
上述错误的代码是
include("dbconfig.php");
mysqli_query("SET NAMES 'utf8'");
$pid = $_POST['categories'];
$name=mysql_real_escape_string($_POST['forumname']);
$description=mysql_real_escape_string($_POST['description']);
$date = time();
$locked = 0;
mysqli_query("INSERT INTO forum (pid, name, description) VALUES ('$pid', '$name', '$description')", rlConnection() );
我需要一些快速的建议,提前谢谢,顺便说一句对不起我的英语不好..
【问题讨论】:
-
神奇地将
mysql_更改为mysqli_并不能解决您的注射问题。使用语句和绑定变量。 -
好的,所以你建议我留在 Mysql 中是正确的?好吧,是的,我可以绑定变量,但我不确定哈哈。我有一个简单的论坛,我为我的网站制作了纯 mysql。我只是想迁移,但有点让我有些困惑,因为我不是一个真正熟练或有职称的程序员,我只是从搜索中学到了这一切,因为在谷歌之前是从雅虎搜索中学到的,哈哈,这里是.. www。 wydpilipinas 。 com/论坛
-
没办法。您应该将
mysqli与语句/绑定变量或PDO一起使用。如果您制作一个简单的准备包装函数,则使用绑定参数转换为mysqli并不难。 -
好吧 h2oooooooooo 也许我决定先完成我自己的项目然后我真的需要学习这个 MySQL... 因为首先我学习了 mysql 是 6 个月让我了解它是如何工作的 呵呵呵呵顺便说一句谢谢很多...