php pdo占位符的使用

 php pdo的使用

防止sql注入

$dbms='mysql';     //数据库类型
$host='localhost'; //数据库主机名
$dbName='test';    //使用的数据库
$user='root';      //数据库连接用户名
$pass='root';          //对应的密码
$dsn="$dbms:host=$host;dbname=$dbName";
 
 
try {
    $db = new PDO($dsn, $user, $pass); //初始化一个PDO对象
} catch (PDOException $e) {
    die ("Error!: " . $e->getMessage() . "<br/>");
}
 
$username = isset($_GET['username'])?$_GET['username']:'';
$ip = isset($_GET['ip'])?$_GET['ip']:'';
$mac = isset($_GET['mac'])?$_GET['mac']:'';
$apMac = isset($_GET['apMac'])?$_GET['apMac']:'';
$loginTime = isset($_GET['loginTime'])?$_GET['loginTime']:'';
$time = date('Y-m-d H:i:s');
 
//编写sql使用占位符
$sql = "insert into test(username,ip ,mac ,apMac ,loginTime ,insert_time)
 values(:username,:ip ,:mac ,:apMac ,:loginTime ,'$time')";
$query = $db->prepare($sql);
/**
感觉挺麻烦的
$query->bindParam(':username',$username);
$query->bindParam(':ip ',$ip );
$query->bindParam(':mac ',$mac );
$query->bindParam(':apMac ',$apMac );
$query->bindParam(':loginTime ',$loginTime );
$query->execute();
**/
$result = $query->execute(array(
	':username' => $username,
	':ip ' => $ip,
	':mac ' => $mac,
	':apMac ' => $apMac,
	':loginTime ' => $loginTime,
));

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值