如何在php中创建安全的MySQL准备语句?
我对用php在MySQL中使用准备好的语句很陌生。我需要一些帮助来创建一个准备好的语句来检索列。
我需要从不同的专栏中得到信息。当前,对于测试文件,我使用完全不安全SQL语句:
$qry = "SELECT * FROM mytable where userid='{$_GET['userid']}' AND category='{$_GET['category']}'ORDER BY id DESC"$result = mysql_query($qry) or die(mysql_error());
有人能帮我创建一个安全MySQL语句使用从url参数(如上面)准备的输入?
额外好处:准备好的语句也会提高速度。如果我只在一页上使用准备好的报表三、四次,它会提高总体速度吗?
海绵宝宝撒
qq_花开花谢_0
相关分类