php中pdo取出关联数组,如何使用PDO在PHP中获取结果数组?

这篇博客讨论了在PHP中使用PDO与传统mysql连接进行SQL查询的区别,特别是在防范SQL注入攻击方面。作者正在将搜索脚本从常规的mysql_connect转换为使用PDO的预处理语句,以提高安全性。PDO的bindParam和prepare方法被用来绑定参数,防止恶意输入影响查询,而常规mysql连接则直接使用GET变量,可能存在安全隐患。
摘要由CSDN通过智能技术生成

阅读SQL注入攻击后,我正在编辑我的搜索脚本.我试图使用PDO而不是常规的mysql连接从我的脚本中获得相同的功能.所以我一直在阅读有关PDO的其他帖子,但不确定.这两个脚本会给出相同的功能吗?

使用PDO:

$pdo = new PDO('mysql:host=$host; dbname=$database;', $user, $pass);

$stmt = $pdo->prepare('SELECT * FROM auction WHERE name = :name');

$stmt->bindParam(':name', $_GET['searchdivebay']);

$stmt->execute(array(':name' => $name);

与常规mysql:

$dbhost = @mysql_connect($host, $user, $pass) or die('Unable to connect to server');

@mysql_select_db('divebay') or die('Unable to select database');

$search = $_GET['searchdivebay'];

$query = trim($search);

$sql = "SELECT * FROM auction WHERE name LIKE '%" . $query . "%'";

if(!isset($query)){

echo 'Your search was invalid';

exit;

} //line 18

$result = mysql_query($trim);

$numrows = mysql_num_rows($result);

mysql_close($dbhost);

我继续使用正规的例子

while($i < $numrows){

$row = mysql_fetch_array($result);

从数据库创建一个匹配结果的数组.如何使用PDO?

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值