您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

php中bind_param()函数用法分析

2024/5/11 10:35:33发布26次查看
这篇文章主要介绍了php中bind_param()函数用法,简单分析了bind_param()函数的功能、参数、使用方法与相关注意事项,需要的朋友可以参考下
本文实例讲述了php中bind_param()函数用法。分享给大家供大家参考,具体如下:
从字面上不难理解,绑定的参数;下面我通过一个绑定参数的例子讲一下:
for example:
bind_param(sss, firstname,lastname, $email);
1. 该函数绑定了 sql 的参数,且告诉数据库参数的值。 sss 参数列处理其余参数的数据类型。s 字符告诉数据库该参数为字符串。
参数有以下四种类型:
i - integer(整型)
d - double(双精度浮点型)
s - string(字符串)
b - blob(布尔值)
每个参数都需要指定类型。
通过告诉数据库参数的数据类型,可以降低 sql 注入的风险。
2. 上面的firstname,lastname, $email传的是引用,在php5.3之后是不能直接写成字符串的,为了验证这个结论,在此我写了一段测试,如下:
$servername="localhost"; $username="root"; $password="admin"; $dbname="test"; $conn=new mysqli($servername,$username,$password,$dbname); if($conn->connect_error){ die("connected failed:".$conn->connect_error); } $sql="insert into user(user_first,user_last,age)values(?,?,?)"; $stmt=$conn->prepare($sql); $stmt->bind_param("sss","xiao","hong",22); $stmt->execute(); echo "news records created successfully!"; $stmt->close(); $conn->close();
上面我写了一段将参数直接写成字符串的测试程序,运行之后弹出:
最后我将程序改写为如下:
$servername="localhost"; $username="root"; $password="password"; $dbname="test"; $conn=new mysqli($servername,$username,$password,$dbname); if($conn->connect_error){ die("connect failed:".$conn->connect_error); } $sql="insert into user(user_first,user_last,age)values(?,?,?)"; $stmt=$conn->prepare($sql); $stmt->bind_param("sss",$user_first,$user_last,$age); $user_first="xiao"; $user_last="hong"; $age=12; $stmt->execute(); echo "news records created successfully!"; $stmt->close(); $conn->close();
而上面这段程序可以正常执行.
以上就是php中bind_param()函数用法分析的详细内容。
该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product