2012-06-03 26 views
7
$resultSpendStmt = $connection->prepare(...); 
     $array->bind_param("sdidi", $A, $B, $C, $D, $E); 
     $array->execute(); 
     $array->store_result(); 
     $array->bind_result($F, $G, $H, $I, $J, $K); 

我仍然有點不確定bind_param的作用。有人能給我一個例子,說明什麼是手段?PHP中的Bind_Param

回答

12

當你準備一個SQL語句,你可以插入一個佔位符(?)其中一列的值會去,然後用bind_param()安全替代品佔位符實列的值。這可以防止任何SQL注入的可能性。

You can read more about bind_param() here.