webForumDet fria alternativet

prepared INPUT

3 svar · 505 visningar · startad av Tulork

TulorkMedlem sedan aug. 2004952 inlägg
#1

Lite fundersam hur jag får till en SQL-INPUT med PDO prepared statements..

Detta funkar.. men det säkrar väl inte?

$count = $conn->exec("INSERT INTO Uregister(user, password, salt, x)VALUES('$in_user', '$fused', '$salt', '$x')");

Behöver något likt min select sats, fast med input istället... hittar inga exempel som fungerar.

$do = $conn->prepare("SELECT password, salt, x FROM Uregister WHERE user = :user LIMIT 1");
$do->bindParam(':user', $in_user, PDO::PARAM_STR);
$do->execute();
$obj = $do->fetch(PDO::FETCH_OBJ);
 
$db_pass = $obj->password;
$db_salt = $obj->salt;
$db_x    = $obj->x;

Eller så är jag helt ute och cyklar, och det räcker så som jag redan gjort.

TulorkMedlem sedan aug. 2004952 inlägg
#2

ingen?

spangoMedlem sedan juni 20006 147 inlägg
#3

Tulork skrev:

Behöver något likt min select sats, fast med input istället... hittar inga exempel som fungerar.

Inte ens i manualen, exemplen 6-7? ;)

TulorkMedlem sedan aug. 2004952 inlägg
#4

men gud... jag måste ha lyckats hoppa över dessa två exempel. Tack ska du ha.. jag har allt jag behöver nu :)

Genererad på 372 ms · cache AV · v20260730165559-full.f96bc7eb