php中bind_param()函数用法分析

开发技术 作者: 2024-08-17 06:40:01
这篇文章主要介绍了php中bind_param()函数用法,简单分析了bind_param()函数的功能、参数、使用方法与相关注意事项,需要的朋友可以参考下

本文实例讲述了PHP中bind_param()函数用法。分享给大家供大家参考,具体如下:

从字面上不难理解,绑定的参数;下面我通过一个绑定参数的例子讲一下:

for example:

bind_param("sss",firstname,lastname,$email);

1. 该函数绑定了 sql 的参数,且告诉数据库参数的值。 "sss" 参数列处理其余参数的数据类型。s 字符告诉数据库该参数为字符串。

参数有以下四种类型:

通过告诉数据库参数的数据类型,可以降低 sql 注入的风险。

2. 上面的firstname,$email传的是引用,在PHP5.3之后是不能直接写成字符串的,为了验证这个结论,在此我写了一段测试,如下:

connect_error){ die("connected Failed:".$conn->connect_error); } $sql="INSERT INTO user(user_first,user_last,age)VALUES(?,?,?)"; $stmt=$conn->prepare($sql); $stmt->bind_param("sss","xiao","hong",22); $stmt->execute(); echo "News records created successfully!"; $stmt->close(); $conn->close();

上面我写了一段将参数直接写成字符串的测试程序,运行之后弹出:

最后我将程序改写为如下:

connect_error){ die("Connect Failed:".$conn->connect_error); } $sql="INSERT INTO user(user_first,$user_first,$user_last,$age); $user_first="xiao"; $user_last="hong"; $age=12; $stmt->execute(); echo "News records created successfully!"; $stmt->close(); $conn->close();

而上面这段程序可以正常执行.

PS:这里再为大家提供一个相关的PHP函数表供大家查询参考:

PHP在线函数参考表:

更多关于PHP相关内容感兴趣的读者可查看本站专题:《》、《》、《》、《》、《》及《PHP常见数据库操作技巧汇总》

希望本文所述对大家PHP程序设计有所帮助。

原创声明
本站部分文章基于互联网的整理,我们会把真正“有用/优质”的文章整理提供给各位开发者。本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
本文链接:http://www.jiecseo.com/news/show_63646.html
php bind_param 函数