【发布时间】:2012-05-02 19:46:10
【问题描述】:
我正在尝试准备一个登录语句,调用mysql中的SHA1函数,但是prepare函数一直返回false
$query = "select user_id, first_name from users where email=? and pass=SHA1(?)";
$stmt = mysqli_prepare($dbc, $query);
传递 mysql 函数有效,因为我可以毫无问题地使用 now()。有谁知道这里出了什么问题?
【问题讨论】:
-
为什么要将纯密码发送到数据库?在您的 PHP 代码中执行散列!而且您应该使用加盐哈希......无论如何,php.net/mysqli_error - 使用它并向我们展示您遇到的错误。
标签: php mysql mysqli prepared-statement