【发布时间】:2017-06-29 10:43:51
【问题描述】:
我刚刚将旧的mysql_* from 旧教程切换到 PDO,并想知道我是否做得对。
我没有得到 mysql_* 和 PDO,它们是驱动程序还是只是获取数据的不同变体?
我的代码可以正常工作,但我有点怀疑它是否可以正常工作,因为我是初学者。
<?php
// New PDO variant
try {
$user = "user";
$pass = "";
$pdo = new PDO('mysql:host=localhost;dbname=testdb', $user, $pass);
//build query
$age = $_GET['age'];
$sex = $_GET['sex'];
$wpm = $_GET['wpm'];
$query = "SELECT * FROM ajax_example WHERE sex = '$sex'";
if(is_numeric($age))
$query .= " AND age <= $age";
if(is_numeric($wpm))
$query .= " AND wpm <= $wpm";
$stmt = $pdo->prepare($query);
$display_string = "<table>";
$display_string .= "<tr>";
$display_string .= "<th>Name</th>";
$display_string .= "<th>Age</th>";
$display_string .= "<th>Sex</th>";
$display_string .= "<th>WPM</th>";
$display_string .= "</tr>";
$stmt->execute(array('name' => $name));
foreach ($stmt as $row) {
$display_string .= "<tr>";
$display_string .= "<td>$row[name]</td>";
$display_string .= "<td>$row[age]</td>";
$display_string .= "<td>$row[sex]</td>";
$display_string .= "<td>$row[wpm]</td>";
$display_string .= "</tr>";
}
echo "Query: " . $query . "<br />";
$display_string .= "</table>";
echo $display_string;
$dbh = null;
} catch (PDOException $e) {
print "Error!: " . $e->getMessage() . "<br/>";
die();
}
?>
【问题讨论】:
-
这里的
$name是什么?? -
我不知道..一定是教程的剩余部分..我该如何改进它?
-
这里有很多问题。其中一个是您的 SQL 查询可以被 SQL 注入。看看绑定你的参数。