phpMyAdmin
 sql >> база данни >  >> Database Tools >> phpMyAdmin

mysqli_query въвежда чрез променлива

На първо място:трябва да използвате подготвени изявления на mysqli, за да предотвратите атаки с инжектиране на SQL. Не е безопасно да използва въведеното от потребителя в рамките на заявка без правилно екраниране. Подготвените изявления са полезни за предотвратяване на това.

Второ:трябва да научите как работи цитирането на низове в PHP, низовете с единични кавички и низовете с двойни кавички са различни

Бих препоръчал да прочетете документацията за PHP относно цитирането на низове.



  1. DBeaver
  2.   
  3. phpMyAdmin
  4.   
  5. Navicat
  6.   
  7. SSMS
  8.   
  9. MySQL Workbench
  10.   
  11. SQLyog
  1. Решаването на MySQL сървъра е изчезнало грешките

  2. Регулярни изрази в Mysql/phpmyadmin

  3. import.php:Липсващ параметър:import_type грешка в phpMyAdmin?

  4. Връзката за контролен потребител, както е определено във вашата конфигурация, не бе успешно. xampp

  5. Грешка в MySQL - #1932 - Таблица 'phpmyadmin.pma user config' не съществува в двигателя