prepared-statement 相关问题

Prepared Statement(或参数化语句)是一种预编译的SQL语句,用于提高性能并减轻SQL注入攻击。准备语句用于许多流行的关系数据库管理系统。

用PHP编写的语句检索sql数据库信息[已关闭]。

我是PHP新手,想知道我是否正确执行了下面的语句。我想在表中找到用户名,然后取全名和全姓,连接并绑定到一个变量中($...)。

回答 1 投票 0

如何在java中传递多个参数到PreparedStatement?

我正在使用下面的代码从db2中重新获取订单数据,当我只传递BranchNumber并使用getWildcards()函数时,它可以正常工作,因为有时我传递多个分支 ...

回答 1 投票 0

在mysqli中使用准备好的语句和动态param。

我正在使用一个准备好的语句,这些函数是mysqli类的一部分,它们对单个条件工作得很好,但对多个条件没有正确的答案,像这样。SelectByOrderCondi('user','...

回答 1 投票 0

自定义mysqli准备功能

我现在正在做我自己的第一个数据库类,目前我正在做准备函数。这个函数的作用是接收一个SQL查询,然后是一个包含变量的数组,用于 ...

回答 1 投票 2

存储程序,用于对单列进行多值搜索。

我正在建立一个网站,目前正在做搜索部分,所以我想做的是创建一个我能够调用的store proc,以返回我需要的值。我有...

回答 1 投票 0

如何使用mysqli API制作一个完全动态的预备语句?

我需要改变这个查询,使用一个准备好的语句。是否可以这样做?这个查询。$sql = "SELECT id, title, content, priority, date, delivery FROM tasks" . $op . "" . $title . " . $content . " ...

回答 1 投票 1

JAVA ArrayIndexOutOfBoundsException in SQL PreparedStatement - array length 0? [重复]

我在做的一个JavaSQL项目中,一个特定的PreparedStatement出现了问题。当我调用 "edit "方法(而且只有 "edit "方法)时,我得到一个ArrayIndexOutOfBoundsException。更加...

回答 1 投票 -1

带条件的Mysql父代子代

我有一个sql表,其中有列:id,code,code_parent和code类型:id code code code_parent type 1 banane fruit CU 2 fruit ...

回答 0 投票 0

Bind_param变量和参数的警告数量不匹配

[我去编辑除图像和链接以外的任何内容时,都会收到此错误“”,尽管它仍会更新商品并将其作为新的更新信息显示在我的产品列表中。参数和...

回答 1 投票 0

将prepareStament对象转换为Json Scala

我正在尝试将scala的prepareStament(对象用于将SQL语句发送到数据库)转换为Json。到目前为止,我发现在scala中将对象转换为Json的最佳方法是...

回答 1 投票 1


PHP 7.4注意:尝试在[duplicate]]中访问类型为bool的值的数组偏移量>

我有一个使用PDO准备好的语句的简单登录表单,该语句在php 7.3下可以正常工作,但在7.4下,我发现这是我使用简单代码的问题:if(isset($ _ POST ['btn_login'])){$。 ..

回答 1 投票 0

[我在Java中执行更新查询时遇到Sql语法错误(java.sql.sqlsyntaxerrorexception,您的sql语法有错误)

ERROR =(java.sql.SQL.SyntaxErrorException:您的SQL语法有错误;请查看与您的MySQL服务器版本相对应的手册,以在'?,Last_Name = ?、 Contact =?附近使用正确的语法。 ...

回答 1 投票 0

如何通过带有准备好的语句的concat更新MySQL文本列?

我正在尝试在数据库中用UPDATE连接文本列,但是我无法在线找到任何解释如何使用已准备好的语句的资源。我不断收到错误消息:“ ...的语法...

回答 1 投票 -1

使用if条件运行prepare语句时出现1064错误

如果存在`test_proc`,则执行DROP程序; DELIMITER ;; CREATE DEFINER =`root` @`%`步骤test_proc`(param_a int)开始设置@ sqlstr_3 = concat('if(1 =',param_a,')then');设置@ sqlstr_3 = concat(@ sqlstr_3,'...

回答 1 投票 0

更改SQL中的数据

我已经在SQL中创建了一个表。如果不存在数据则创建表(id int NOT NULL AUTO_INCREMENT,用户名字符串,Countdown double,PRIMARY KEY(id))现在,我想更改...

回答 1 投票 -1

PHP MySQLi预准备语句使MySQLi查询连接不同的子句

我需要使用准备好的语句来更改此查询,这可能吗?查询:$ sql =“ SELECT id,标题,内容,优先级,日期,从任务发送”。 $ op。 “”。 $ title。 “”。 $ content。 “ ...

回答 1 投票 1

何时应使用bind_param?不确定我准备的语句是否正确[重复]

这是我准备好的陈述。仅供参考,该子弹来自另一个捕获URL并获得正确位置的函数,因此我们可以在我的数据库中搜索基于该子弹的指南。 $ sql =“ ...

回答 1 投票 1

PreparedStatement,浮点值和PostgreSQL

为什么带有setFloat的PreparedStatement给出与直接INSERT不同的结果(精度较低)?下面的代码显示了该问题:Connection conn = createConnection(); / *在这里用作...

回答 1 投票 2

MYSQLi bind_result分配了过多的内存

我正在尝试从MYSQL提取多行,但是当将变量绑定到结果时,MYSQLi会耗尽内存以进行分配,因为它试图一次获取所有行并缓冲完整的LONGBLOB大小...

回答 3 投票 2

© www.soinside.com 2019 - 2024. All rights reserved.