封装mysqli_Prepare的query函数
来源:SegmentFault
时间:2023-01-19 18:10:35 242浏览 收藏
亲爱的编程学习爱好者,如果你点开了这篇文章,说明你对《封装mysqli_Prepare的query函数》很感兴趣。本篇文章就来给大家详细解析一下,主要介绍一下MySQL、PHP,希望所有认真读完的童鞋们,都有实质性的提高。
使用mysqli_prepare的好处就是,防止注入
原理大致上就是,在执行mysqli_prepare的时候,产生了一个协议(函数),bind_parms和execute相当于把值作为参数送入这个函数,所以无论如何都无法改变代码的结构,就不会有注入产生。
看了看网上关于这个资料还挺少的,不少人竟然用if语句来判断参数封装。简直了。
AND 有时候我们要改数据结构,如果绑定结果集会有不小的麻烦,我这里把结果转为了普通mysqli结果集
请注意:mysqli_stmt_get_result 要求mysqli使用mysqlnd的驱动
不喜欢在PHP上用OOP,所以给出的是Procedural style的代码。
function query($sql, $type, $data) {
$stmt=mysqli_prepare($link,$sql); //这里的link是mysqli_connect();获得的
array_unshift($data, $stmt, $type);//准备bind_param的参数,把stmt和type放在第一第二个
call_user_func_array("mysqli_stmt_bind_param",$data);//用这个解决多参数的无问题
if(!mysqli_stmt_execute($stmt))
{
halt("MySQL Query Error:", $sql); //出错的处理
}
$result=mysqli_stmt_get_result($stmt);//这里我返回了mysqli_result,可以用其他
mysqli_stmt_close($stmt);
return $result;
}
function fetch($result) {
return mysqli_fetch_array($result, MYSQLI_NUM);
}
function num_rows($result) {
return mysqli_num_rows($result);
}
$myID=1;
$myresult=query('SELECT * FROM my_table WHERE `id`=?','i',array(&$myID));
echo num_rows($myresult);//显示结果记录数
while($row=fetch($myresult))
{
print_r($row);
}
今天带大家了解了MySQL、PHP的相关知识,希望对你有所帮助;关于数据库的技术知识我们会一点点深入介绍,欢迎大家关注golang学习网公众号,一起学习编程~
声明:本文转载于:SegmentFault 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
-
499 收藏
-
244 收藏
-
235 收藏
-
157 收藏
-
101 收藏
最新阅读
更多>
-
数据库 · MySQL | 10小时前 | InnoDB · 故障排查 · 生产实践 · MySQL教程 · 事务隔离 · mysql innodb Purge Lag History List 长事务 Undo326 收藏
-
数据库 · MySQL | 12小时前 | 性能优化 · 执行计划 · 生产实践 · MySQL教程 · 索引优化 · mysql explain 索引优化 Index Condition Pushdown ICP179 收藏
-
数据库 · MySQL | 23小时前 | 性能优化 · 执行计划 · 生产实践 · MySQL教程 · 索引优化 · mysql 优化器 复合索引 EXPLAIN ANALYZE Skip Scan189 收藏
-
数据库 · MySQL | 1天前 | 性能优化 · 执行计划 · 生产实践 · MySQL教程 · 数据库运维 · mysql 直方图 EXPLAIN ANALYZE Histogram 优化器统计信息419 收藏
-
388 收藏
-
数据库 · MySQL | 1天前 | 性能优化 · InnoDB · 生产实践 · MySQL教程 · 数据库运维 · mysql redo log innodb 性能优化 innodb_redo_log_capacity382 收藏
-
数据库 · MySQL | 1天前 | MySQL教程 · 数据库实战 · 在线DDL · ALTER TABLE · 元数据锁 · mysql innodb MySQL 8 在线 DDL ALTER TABLE MDL 元数据锁 INSTANT323 收藏
-
数据库 · MySQL | 1天前 | InnoDB · MySQL教程 · 数据库实战 · 死锁排查 · 锁等待 · mysql innodb 死锁 事务 锁等待 MySQL 8 data_locks105 收藏
-
数据库 · MySQL | 1天前 | 执行计划 · MySQL教程 · 慢查询治理 · 索引优化 · 数据库实战 · mysql 执行计划 慢查询 索引优化 MySQL 8 EXPLAIN ANALYZE389 收藏
-
127 收藏
-
414 收藏
-
105 收藏
课程推荐
更多>
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习
评论列表
-
- 典雅的服饰
- 太全面了,已收藏,感谢师傅的这篇技术贴,我会继续支持!
- 2023-06-20 09:14:05
-
- 怕黑的月亮
- 这篇博文真及时,太详细了,感谢大佬分享,码住,关注作者大大了!希望作者大大能多写数据库相关的文章。
- 2023-05-24 19:16:44
-
- 犹豫的耳机
- 很好,一直没懂这个问题,但其实工作中常常有遇到...不过今天到这,帮助很大,总算是懂了,感谢作者大大分享技术文章!
- 2023-05-07 23:37:12
-
- 长情的白羊
- 这篇技术文章真及时,博主加油!
- 2023-04-05 00:34:02
-
- 儒雅的心情
- 这篇博文真是及时雨啊,太全面了,真优秀,已加入收藏夹了,关注up主了!希望up主能多写数据库相关的文章。
- 2023-04-04 15:22:16
-
- 陶醉的项链
- 这篇博文太及时了,作者大大加油!
- 2023-04-01 18:43:03
-
- 热情的跳跳糖
- 这篇技术贴出现的刚刚好,太详细了,很好,mark,关注老哥了!希望老哥能多写数据库相关的文章。
- 2023-03-30 09:01:17
-
- 聪明的花卷
- 很详细,收藏了,感谢老哥的这篇博文,我会继续支持!
- 2023-03-18 18:24:16
-
- 妩媚的帆布鞋
- 很好,一直没懂这个问题,但其实工作中常常有遇到...不过今天到这,帮助很大,总算是懂了,感谢作者分享技术贴!
- 2023-03-09 17:26:08
-
- 高高的电源
- 太给力了,一直没懂这个问题,但其实工作中常常有遇到...不过今天到这,帮助很大,总算是懂了,感谢博主分享博文!
- 2023-03-07 20:05:53
-
- 瘦瘦的奇迹
- 这篇技术文章出现的刚刚好,up主加油!
- 2023-03-02 22:54:51
-
- 自然的灯泡
- 细节满满,已收藏,感谢老哥的这篇博文,我会继续支持!
- 2023-01-21 00:35:45
-
- 深情的犀牛
- 很有用,一直没懂这个问题,但其实工作中常常有遇到...不过今天到这,帮助很大,总算是懂了,感谢up主分享文章!
- 2023-01-20 19:56:56
-
- 顺利的方盒
- 这篇技术贴出现的刚刚好,很详细,真优秀,收藏了,关注博主了!希望博主能多写数据库相关的文章。
- 2023-01-20 18:02:43