我在嘗試將我的網站與PDO進行轉換,因此它對於sql注入更安全。Mysql/PDO問題
我在這裏有一個問題,我檢查,如果用戶名尚未註冊:
這是我的SQL大氣壓:
function isregistered($var,$methode) {
$check1 = mysql_result(mysql_query("SELECT COUNT(gebruikersnaam) FROM leden_temp WHERE ".$methode."='".$var."'"),0);
$check2 = mysql_result(mysql_query("SELECT COUNT(id) FROM leden WHERE ".$methode."='".$var."'"),0);
$check = $check1 + $check2;
if($check == 0) {
return FALSE;
} else {
return TRUE;
}
}
和我想要將其轉換以sql的方式作爲一個pdo語句:
$check1 = $dbh->query("SELECT COUNT(gebruikersnaam) FROM leden_temp WHERE ".$methode."='".$var."'');
但我有點失去了如何這實際上會與PDO工作?你們能幫我一下嗎?
你是混合mysql和PDO還是有不同的php文件? – Mihai
我將我的mysql轉換爲PDO,PDO數據庫始終包含在config.php文件中。 – Kets