webForumDet fria alternativet

prepared INPUT

PHP

3 svar · 505 visningar · startad av Tulork

Medlem sedan aug. 2004903 inlägg
Frågan#1

Lite fundersam hur jag får till en SQL-INPUT med PDO prepared statements..

Detta funkar.. men det säkrar väl inte?

$count = $conn->exec("INSERT INTO Uregister(user, password, salt, x)VALUES('$in_user', '$fused', '$salt', '$x')");

Behöver något likt min select sats, fast med input istället... hittar inga exempel som fungerar.

$do = $conn->prepare("SELECT password, salt, x FROM Uregister WHERE user = :user LIMIT 1");
$do->bindParam(':user', $in_user, PDO::PARAM_STR);
$do->execute();
$obj = $do->fetch(PDO::FETCH_OBJ);
 
$db_pass = $obj->password;
$db_salt = $obj->salt;
$db_x    = $obj->x;

Eller så är jag helt ute och cyklar, och det räcker så som jag redan gjort.

Medlem sedan aug. 2004903 inlägg
#2

ingen?

Medlem sedan juni 20008 205 inlägg
#3

Tulork skrev:

Behöver något likt min select sats, fast med input istället... hittar inga exempel som fungerar.

Inte ens i manualen, exemplen 6-7? ;)

Medlem sedan aug. 2004903 inlägg
#4

men gud... jag måste ha lyckats hoppa över dessa två exempel. Tack ska du ha.. jag har allt jag behöver nu :)

258 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)