腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
PDO
在
布尔
模式
下
准备
语句
和
匹配
、
、
现在我正试着用php
准备
这条
语句
。IN BOOLEAN MODE)' $stmt->execute($keywords); 此脚本仅在仅使用一个关键字时返回结果。如果有2个关键字,则不返回值
和
错误(但在控制台中有效)。所以我怀疑这就是我用
pdo
准备
声明的方式。有什么想法吗?
浏览 14
提问于2017-01-23
得票数 2
回答已采纳
3
回答
使用\
PDO
::ATTR_EMULATE_PREPARES => true时的数据失配误差
、
、
、
错误:
准备
语句
"
pdo
_stmt_00000001“已存在
语句
:设置名称'utf8‘错误:
准备
语句
"
pdo
_stmt_00000001”不存在
语句
: DEALLOCATE
pdo
_stmt_00000001这真的很奇怪,
在
浏览了互联网之后,我
在
我的database.php文件中做了以下更改,以禁用
准备
语句
。现在,要使
准备</e
浏览 0
提问于2020-02-07
得票数 6
回答已采纳
2
回答
PDO
::ATTR_EMULATE_PREPARES =>假
、
我对php
和
PDO
很陌生,所以我阅读了类似的post->
PDO
真的没有
在
mysql中使用
准备
好的
语句
吗?是的,默认情况
下
(至少
在
我测试过的版本中是这样),但是本机
模式
可以手动打开。如果不是,它是否可以通过使用
PDO
::ATTR_EMULATE_PREPARES设置强制这样做,名称是相当不言自明的。$dbh->setAttribute(
PDO
::ATTR_EMULATE_PREPAR
浏览 6
提问于2013-11-01
得票数 4
2
回答
PDO
准备
好的
语句
是如何“在内部”工作的?
、
、
、
、
准备
好的
语句
是有用的,因为
准备
“模板”来添加数据会阻止SQL注入,我的问题是,这怎么可能?在编写查询、绑定params并执行查询之后,会发生什么情况?我不认为
在
查询中插入了参数,在这种情况
下
,
准备
好的
语句
的效果会失败.也许它使用特殊的分隔符来检测查询中数据的开始
和
结束。如果这是对的,他们是什么?
浏览 4
提问于2015-12-03
得票数 4
回答已采纳
1
回答
PDO
预
准备
语句
和
布尔
值
、
、
alarm SET active=:act WHERE user_id = :uid AND id = :aid");$updateAct->bindValue("act", $_POST['active'],
PDO
::PARAM_BOOL); $updateAct->bindValue("uid", $_S
浏览 0
提问于2018-02-14
得票数 0
1
回答
PDO
插入不能与bindParam一起使用
、
我目前正在使用
PDO
连接到我的数据库,它可以工作,但是当用户登录时,我希望它检查用户的id是否已经
在
一行中,我已经在下面的代码中这样做了:$db_pass = "PASSWORD";$db_name = "DATABASE NAME"; $db = new
PDO
SELECT userID from userData WHERE userID = :accountI
浏览 1
提问于2016-07-21
得票数 0
2
回答
如何从
PDO
准备
语句
中获取结果
、
、
我使用
PDO
准备
语句
来选择结果。user_email'])) $results = $userprofileobj->verify_user('account', $_SESSION['user_email'])->fetch(
PDO
[ ]); return $stmt->fet
浏览 0
提问于2018-09-29
得票数 2
回答已采纳
1
回答
PDO
::exec还是
PDO
::execute?
、
、
我使用
PDO
连接到我的数据库,我不知道哪种方法比另一种方法更适合进行更新、删除
和
插入、
PDO
::exec或
PDO
::ex可爱。我该用哪一种?
浏览 3
提问于2014-11-10
得票数 3
回答已采纳
2
回答
警告:
PDO
::exec()希望参数1是字符串
、
、
我正在开发需要登录页面的web应用程序,
在
我尝试转换为
PDO
并使用
准备
好的查询之前,一切都正常工作--这里是我的代码: {echo 'SUCCESS';} {echo 'FAIL';} 警告:
PDO
::exec()期望参数1是字符串,
浏览 7
提问于2015-04-18
得票数 0
回答已采纳
2
回答
PDO
_PGSQL驱动程序是否支持预
准备
语句
?
、
、
、
我
在
我的项目中使用PosgreSQL
和
PDO
。正如这里所说的,默认情况
下
,不会为数据库驱动程序使用预
准备
语句
,因为数据库驱动程序不支持它。PosgreSQL数据库驱动程序(
PDO
_PGSQL)是否支持预
准备
语句
?谢谢。
浏览 2
提问于2014-07-07
得票数 0
1
回答
PDO
fetchAll()
和
fetch_all()有什么区别?
、
、
我试图使用
准备
语句
从数据库中获取数据。我是
PDO
的新手,所以我搜索了一
下
。下面是两种不同的
模式
,给我同样的结果。
模式
1$statement=$
pdo
->prepare("SELECT* FROM mytable"); $s
浏览 0
提问于2016-04-03
得票数 2
回答已采纳
3
回答
在数组中存储假
布尔
值
、
、
、
我试图将一个假
布尔
值存储到数组中,以便在
PDO
准备
语句
中将其作为值传递: $a['bool] = false;结果是:()Array [bool] => 0因为如果我存储一个真正的
布尔</
浏览 6
提问于2014-02-06
得票数 1
回答已采纳
1
回答
针对SQL注入的PHP安全登录身份验证
、
、
、
我
在
stackoverflow
和
google中搜索了一种方法,以保护PHP中的登录身份验证免受SQL注入的影响。我
在
MySQL中有一个表,其中包含用户的用户名
和
密码(我手动添加它们,而不是让用户自由注册)。
在
访问表之前,首先要确保用户输入的用户名或密码不包含SQL脚本。可以强制用户名
和
密码中包含特殊字符吗?有没有一种方法可以
在
允许特殊字符的同时保护站点不被SQL注入?mysql_real_escape_string的描述指出它已经被弃用,所以我不想使用它。我是PHP的新
浏览 3
提问于2015-08-26
得票数 2
1
回答
从mysqli更改为
pdo
、
、
:$con = new
PDO
('mysql:host=localhost;dbname=db;charset=utf8mb4', 'root', '', array(
PDO
::ATTR_EMULATE_PREPARES=> false,
PDO
::ATTR_ERRMODE =>
PDO
::ERRMODE_EXCEPTION)); $get = $con->query("SELECT * FROM table")
浏览 12
提问于2017-08-30
得票数 1
回答已采纳
1
回答
如何处理已
准备
语句
的禁用
、
::__construct($dsn, $username, $password); $dbConnection = new Foo($dsn, 'root', 'password'); 但是,当使用的驱动程序是mysql时,我需要禁用构造函数中
准备
好的
语句
的模拟$this-&g
浏览 2
提问于2012-07-11
得票数 2
回答已采纳
1
回答
mysql全文的性能取决于关键字的顺序。
、
、
例如,我有4个查询,它们都返回相同的结果: 从表中选择*
匹配
(column_data)与(‘+php*’
在
浏览 1
提问于2017-05-29
得票数 2
2
回答
MySQLi
准备
好的
语句
是否足以防止SQL注入?
、
、
、
、
在
链接兄弟问题中,解释的结论是否定的,
PDO
准备
好的
语句
不足以100%防止SQL注入。有某些边缘情况
和
PDO
设置易受SQL注入的影响。我的问题是,MySQLi
准备
好的
语句
是否100%足以防止SQL注入,还是也有一些我们需要更新以确保完全安全的设置? 谢谢你的帮助!
浏览 6
提问于2015-11-17
得票数 1
2
回答
检查
PDO
预
准备
语句
时出错
、
我正在尝试使用
PDO
prepared
语句
为MySQL数据库上的查询创建适当的错误处理。我希望程序
在
预
准备
语句
过程中检测到错误时立即退出。利用
PDO
prepared statement过程中的每个步骤
在
失败时返回False这一事实,我提出了这个令人反感的技巧: global $db; global首先,这是非常冗长
和
愚蠢的。一定有更好的办法。显然,我可以将
布尔
值存储
在
一个
浏览 3
提问于2013-03-07
得票数 19
回答已采纳
2
回答
关于PHP
和
MVC的初学者问题
、
所以我玩一些简单的类
和
函数。中对非对象的成员函数调用 Model.php: public function ConnBdd() {}require_once 'Modele.php';require_once 'Vue.php'; $Model
浏览 3
提问于2010-08-29
得票数 0
回答已采纳
2
回答
当文本字符串中有双引号时,INSERT命令将失败
、
、
我使用filter_var清理
和
过滤输入。所有设置看起来都正常我尝试了filter_var的其他选项,如FILTER_SANITIZE_FULL_SPECIAL_CHARS
和
FILTER_SANITIZE_MAGIC_QUOTES,但这也不起作用PHP 5.6.24 /
PDO
extension / MySQL 5.1.73
浏览 0
提问于2017-05-13
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Dubbo在集群模式下的容错机制和负载均衡策略
PDO场景下的SQL注入探究
互联网教育通过直播模式在互联网热潮下的变化和升级
SQL注入攻击防御之预编译的探究
PHP中用PDO查询Mysql来避免SQL注入风险的方法
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券