1
我有以下代碼:傳遞值直接向事先準備好的聲明方法PHP
$stmt = $mysqli->prepare("INSERT INTO account
SET accFirstName=?, accLastName=?, accTelephone=?,
accAltTelephone=?, accAddress=?, accCountry=?,
accCity=?, accRegion=?, accPostalCode=?,
accEmail=?, accEmailConfirmed=?, accPassword=?,
accType=?, accStatus='A', accDate=NOW(),
accOrder=".$acctID);
我可以直接值傳遞給prepare()
結合內部消除它,如:accStatus='A', accDate=NOW(), accOrder=$acctID
?
這些值不是來自用戶輸入,也不需要在這裏談論安全性。
這是一個php/mysql的正確語法?
之間,我運行查詢和數據正確保存在數據庫中。
非常感謝您的幫助!
是的,沒關係。 –