我想網絡遷移到mysqli
和有我的第一個問題:遷移到mysqli的
在MySQL中我有這樣的:
$sel_user="SELECT * FROM usuarios WHERE user='$usuario_tienda'";
$rs_user=mysql_query($sel_user);
$tienda=mysql_result($rs_user,0,"tienda");
當我改變的mysqli它看起來像這樣:
$consulta_user="SELECT * FROM members WHERE username='$usuario_tienda'";
$query_user = mysqli_query($mysqli,$consulta_user);
$resultado_user = mysqli_fetch_assoc($query_user);
$tienda= $resultado_user['tienda'];
它的工作原理,但我不認爲這是做這件事的最好方法,我可以做更有效率,更壓縮嗎?
看起來你同時在一段代碼SQL注入? – halfer
您還應該考慮轉向準備好的陳述。這是更多的工作,但你的代碼變得更安全。 –
我在這一切都是新手(在我需要做某些事情時搜索示例)。我認爲SQL注入是一種黑客攻擊的方式...你是什麼意思Halfer?準備好的陳述是PDO?我已經看到了製作代碼的這種方式,但認爲對於我的知識來說非常困難。 – teikuei