Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it L'avatar di dops
    Registrato dal
    Jul 2000
    Messaggi
    4,126

    parametri con mysqli_query ?

    ciao, probabilmente per alcuni di voi la domanda è stupida.. ma volevo sapere come posso parametrizzare le query, in modo da evitare attacchi sql injection, con mysqli_query..
    ho la mia quella query:
    codice:
    $result = mysqli_query($link,"SELECT campo1,campo2 FROM tab WHERE campo1 = ? and campo2 = ?")
    dove li prendo quei due parametri? o meglio come li valorizzo?

  2. #2
    Utente di HTML.it L'avatar di dops
    Registrato dal
    Jul 2000
    Messaggi
    4,126
    up

  3. #3

  4. #4
    Utente di HTML.it L'avatar di dops
    Registrato dal
    Jul 2000
    Messaggi
    4,126
    Originariamente inviato da skidx
    http://www.php.net/manual/it/functio...li-prepare.php
    http://www.php.net/manual/it/functio...mt-execute.php

    Se leggi tutto il capitolo di MySQLi non hai che da guadagnarci.
    non mi dai manco una percentuale minima di probabilità che abbia cercato e non trovato?
    cmq grazie

  5. #5
    Originariamente inviato da dops
    non mi dai manco una percentuale minima di probabilità che abbia cercato e non trovato?
    Non era una critica, era un consiglio.

  6. #6
    Utente di HTML.it L'avatar di dops
    Registrato dal
    Jul 2000
    Messaggi
    4,126
    Originariamente inviato da skidx
    Non era una critica, era un consiglio.
    ma lo sò

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.