Е, в OO смисъл, би следвало от:
if(mysql_num_rows(mysql_query("SELECT userid FROM users WHERE userid = '$userid'"))){
//code to be exectued if user exists
}
До (като се приеме цифров потребителски идентификатор):
$result = $mysqli->query("SELECT userid FROM users WHERE userid = ".(int) $userid);
if ($result->num_rows) {
//code
}
До (при условие, че низ на потребителския идентификатор) :
$result = $mysqli->query("SELECT userid FROM users WHERE userid = '". $db->real_escape_string($userid) . "');
if ($result->num_rows) {
//code
}
До (при условие, че са готови изявления) :
$stmt = $mysqli->prepare("SELECT userid FROM users WHERE userid = ?");
$stmt->bind_param('s', $userid);
$stmt->execute();
$stmt->store_result();
if ($stmt->num_rows) {
//code
}
Сега, това предполага, че използвате OOP версията на MySQLi (която трябва да бъдете, IMHO, тъй като улеснява живота по много начини).