4
ответа

PDO являются подготовленными операторами, достаточными для предотвращения Внедрения SQL?

Скажем, у меня есть код как это: $dbh = новый PDO ("чепуха"); $stmt = $dbh-> готовятся ('ВЫБОР * ОТ пользователей, где имя пользователя =: имя пользователя'); $stmt-> выполняются (массив (':username' => $ _REQUEST ['...
вопрос задан: 22 June 2014 17:15
4
ответа

Кто-нибудь может понять, что не так с этим заявлением PHP PDO [duplicate]

Может ли кто-нибудь увидеть, что я здесь делаю неправильно? Я получаю: SQLSTATE [42000]: Синтаксическая ошибка или нарушение доступа: 1064 У вас есть ошибка в синтаксисе SQL; проверьте руководство, соответствующее вашему MySQL ...
вопрос задан: 21 April 2014 12:29
4
ответа

Получить значение переменной MySql с помощью PDO [duplicate]

У меня есть две таблицы, как следует (просто пример): | Таблица1 | | Таблица2 | ------------------ ------------------ | id_table1 (pk) | | id_table1 (pk) | | foo | ...
вопрос задан: 21 April 2014 12:29
4
ответа

Возможно ли опросить PDO, чтобы узнать, активны ли запросы? [Дубликат]

Возможно ли опросить PDO, чтобы узнать, активны ли запросы? ANSWER = NO Попробуйте setAttribute (PDO :: MYSQL_ATTR_USE_BUFFERED_QUERY, true); на всякий случай он работает в вашем случае -> ...
вопрос задан: 10 July 2013 17:07
4
ответа

Получение необработанной строки запроса SQL из подготовленных операторов PDO

Есть ли способ получить необработанную строку SQL, выполняемую при вызове PDOStatement :: execute () для подготовленного оператора? Для целей отладки это было бы чрезвычайно полезно.
вопрос задан: 25 February 2013 23:17
4
ответа

Я использую $ _POST без фильтрации и PDO для ввода данных в базу данных MYSQL. Является ли мой код еще уязвимым для SQL-инъекции? [Дубликат]

Вот что я делаю, - code - $ insert_content = "INSERT INTO POSTS (content) VALUES (?)"; $ stmtinsert = $ pdoinsert2- & gt; prepare ($ insert_content); $ Stmtinsert- & GT; bindParam (1, ...
вопрос задан: 31 October 2012 04:59
4
ответа

PDO, если id не существует, добавьте строку else в дубликат обновления [duplicate]

У меня есть небольшая база данных с некоторыми книгами и запасами, которая выглядит в основном так: | id | книга | фондовый | | 1 | Гарри Поттер ... | 83 | | 2 | Лорд ...
вопрос задан: 5 September 2012 15:28
4
ответа

Кодирование UTF-8 с помощью php pdo [duplicate]

Я подключаюсь к источнику данных odbc, используя pdo в php: $ conn = new PDO («odbc: dsnName», «username», «password»); Я хочу отображать данные с кодировкой utf-8. Я пробовал их, но он не работал $ conn = new ...
вопрос задан: 6 December 2011 12:10
4
ответа

PDO Освободил буфер запросы

Я пытаюсь войти в детали PDO. Таким образом, я кодировал это: $cn = getConnection ();//добираются, $comando последовательности таблицы = "называют p_generate_seq ('bitacora')"; $id = getValue ($cn, $comando);//$comando = 'ВСТАВЛЯЮТ...
вопрос задан: 6 November 2011 11:41
4
ответа

то, насколько безопасный PDO, подготовило операторы

Запущенное использование PDO подготовил операторы не слишком долго назад, и, как я понимаю, это делает весь выход/безопасность для Вас. например, принятие $ _POST ['заголовок'] является полем формы. $title = $ _POST ['заголовок'...
вопрос задан: 4 March 2011 16:49
4
ответа

Как я устанавливаю параметрические усилители ORDER BY с помощью подготовленного оператора PDO?

У меня есть проблемы с помощью параметрических усилителей в разделе ORDER BY моего SQL. Это не выдает предупреждений, но ничего не распечатывает. $order = 'columnName'; $direction = 'ASC'; $stmt = $db-> готовятся ("...
вопрос задан: 30 March 2010 20:54
4
ответа

Выбор SQL * от нескольких таблиц

Используя PHP/PDO/MySQL возможно использовать подстановочный знак для столбцов, когда выбор сделан на нескольких таблицах, и ключи возвращенного массива полностью определяются для предотвращения столкновения имени столбца? пример:...
вопрос задан: 26 March 2010 14:02
4
ответа

Откат транзакции не работает

Я сделал обертку базы данных с дополнительной функциональностью вокруг системы PDO (да, я знаю обертку вокруг обертки, но это - просто PDO с некоторой дополнительной функциональностью). Но я заметил проблему...
вопрос задан: 17 February 2010 15:10
4
ответа

PHP PDO: как делает переподготовку работы влияния заявления

Я пишу полупростой класс обертки базы данных и хочу иметь привлекательный метод, который работал бы автоволшебно: это должно подготовить каждое различное заявление только в первый раз вокруг и просто...
вопрос задан: 25 January 2010 13:24
4
ответа

Datetime NOW PHP mysql (+ вариант PDO)

Спасибо за поиск. Все полезные ответы / комментарии проголосовали. В php вы можете использовать NOW () следующим образом: mysql_query ("INSERT INTO tablename (id, value, time_created) ..."
вопрос задан: 22 October 2009 00:14
4
ответа

Ошибка при создании соединения с PDO в PHP

Сегодня, я удалил и переустановил последнюю версию lampp для перемещения в php 5.30, и внезапно очень простому приложению не удается соединиться с mysql базой данных. Я использую PDO для соединения, и...
вопрос задан: 16 September 2009 21:02
4
ответа

Некоторый ORM, использующий PDO?

Я ищу хороший ORM (т.е. Активная Запись), которые используют php дополнительный PDO в качестве основы. Какие-либо предложения?
вопрос задан: 28 August 2009 11:36
4
ответа

Как я могу преобразовать все значения массива к плаваниям в PHP?

Я выбираю массив плаваний от моей базы данных, но массив, который я получаю, преобразовал значения в строки. Как я могу преобразовать их в плавания снова без цикличного выполнения через массив? С другой стороны...
вопрос задан: 15 June 2009 14:13
3
ответа

Количество строки с PDO

Вокруг существует много конфликтующих операторов. Что лучший способ состоит в том, чтобы расположить количество в ряд с помощью PDO в PHP? Перед использованием PDO я просто использовал mysql_num_rows. fetchAll - что-то, что я не захочу, потому что я могу.
вопрос задан: 17 May 2017 07:32
3
ответа

PDO Prepared Вставляет несколько строк в одном запросе

В настоящее время я использую этот тип SQL в MySQL для вставки нескольких строк значений в один запрос: INSERT INTO `tbl` (` key1`, `key2`) VALUES ('r1v1', 'r1v2'), ('r2v1' , 'r2v2'), ... О чтениях на ...
вопрос задан: 28 April 2015 06:53
3
ответа

Запросы не работают на MS SQL Server 2016 с подключением PDO через sqlsrv [duplicate]

в настоящее время я работаю над «забавным» проектом и застрял в определенной точке. Я создал сервер MSSQL 2016 на Windows Server 2016 R2 и добавил базу данных, а также некоторые таблицы. Теперь я хочу выбрать данные из моего ...
вопрос задан: 13 May 2013 22:30
3
ответа

Сделайте должны быть закрыты соединения SQL, открытые с PDO в PHP

Когда я открываю Подключение mysql в PHP только с встроенными функциями MySQL PHP, я делаю следующее: $link = mysql_connect ($servername, $username, $password); mysql_select_db ($dbname);//запросы...
вопрос задан: 1 January 2013 22:58
3
ответа

Лучший API базы данных PHP для динамических данных [дубликат]

Поэтому я в настоящее время разрабатываю проект, и в настоящее время я использую Mysqli для обработки запросов и т. Д. ... но нам нужно сделать много запросов динамиков, а иногда mysqli требует большего количества кодирования, чтобы получить ...
вопрос задан: 13 December 2012 02:33
3
ответа

PHP PDO Bind или Execute [duplicate]

У меня есть простой вопрос: какая версия является правильной для предотвращения SQLi? $ db_request = $ db- & gt; prepare ("UPDATE users SET active = 0 WHERE id =? AND active =?"); $ db_request- & gt; выполнить (...
вопрос задан: 12 September 2012 17:17
3
ответа

Как связать параметры несколько раз дважды [дублировать]

В этом случае я связал один именованный параметр: var. $ var = 'John Doe'; $ query = $ db- & gt; prepare ("SELECT * from` users`, где user =: var "); $ query- & gt; bindParam (": var", $ var); $ Query- & GT; выполнение (); Но ...
вопрос задан: 3 September 2012 22:12
3
ответа

SQL php: Не удалось найти драйвер [duplicate]

Каждый раз, когда я выполняю код, он продолжает возвращать эту ошибку. Я использую малину pi 3, но я провел много исследований и не могу найти решение для этого: Ошибка подключения к SQL Server.PDOException ...
вопрос задан: 28 June 2012 14:42
3
ответа

Как работать с транзакциями PDO [duplicate]

Я работаю над приложением, использующим PHP и MySql на сервере. Недавно я читал больше о запросах PDO, чтобы сделать операции CRUD и попал во что-то, называемое Transaction. Я понял ...
вопрос задан: 23 December 2011 19:29
3
ответа

Установка PDO-драйверов для PostgreSQL на Mac (использующий Пехлеви для затмения)

Как я могу заставить PDO работать над моим Mac (OS x 10.5)? Я использую созданный в php и php в Зенде/Eclipse. Может казаться, не находит полезные драйверы для него вообще.
вопрос задан: 30 March 2011 17:35
3
ответа

Выборка PHP PDO возвращает массив?

$GetUid = $dbConnect-> готовятся ("ВЫБИРАЮТ UID ОТ пользователей ГДЕ имя пользователя =: имя пользователя"); $GetUid-> выполняются ($RegisterData3); $UserID = $GetUid-> выборка (); почему делает это возвращаемый массив не строка?...
вопрос задан: 16 July 2010 12:15
3
ответа

код php для тестирования pdo доступен?

Я хочу использовать PDO, но я не уверен, настроил ли мой хостинг его правильно. Как я могу протестировать в PHP, является ли это установкой и работающий на MySQL?
вопрос задан: 28 June 2010 09:53