Mysqli - Prepared statements

Tags:    mysqli php

<< < 12 > >>
Heej.
Jeg har her på det sidste siddet og kodet mig en rigtig simpel, men forhåbentlig meget brugbar mysqli class. Mit spørgsmål, hvor meget mere jeg behøves gå op i sikkerhed, i forhold til mysql injection osv. Ved at prepared statements er fortrukket, da det skulle være mere tricky at cracke sig igennem, men kender desværre ikke hele teorien bag det. Men min class ser sådan her ud:

Fold kodeboks ind/udPHP kode 



Mvh. Wunderstrudel



13 svar postet i denne tråd vises herunder
1 indlæg har modtaget i alt 3 karma
Sorter efter stemmer Sorter efter dato

det er bare mig der havde ændret navnet på min class

ja det var den ene rettelse, men parameter 3 er også rettet, så den indeholder din datatype, af den numeriske parameter

du kan måske finde noget inspiration i
http://www.eksperten.dk/spm/1000238 indlæg 5 + 6





det er bare mig der havde ændret navnet på min class

ja det var den ene rettelse, men parameter 3 er også rettet, så den indeholder din datatype, af den numeriske parameter

du kan måske finde noget inspiration i
http://www.eksperten.dk/spm/1000238 indlæg 5 + 6


Det med min tredje paramerter, var bare det test navn jeg havde i min databse. d:
Og angående de forum tråde der, så har jeg faktisk fået den del til at virke. kan bare ikke få den til at return mere end 1 column, fra det table jeg tager fra, selvom der egentlig skulle være mange flere returned columns. (:




Nu er jeg så bare stødt ind i det problem, at når jeg bruger SELECT, og får den til at return min query med "returnResult()", så modtager jeg kun 1 ud af evt mange columns.

hvor mange columns selecter du i
"SELECT password FROM users

hvis deter flere columns kunne det være
"SELECT * FROM users

men du mener måske rækker ??


Fold kodeboks ind/udKode 


udskrivning
Fold kodeboks ind/udKode 


ved kun 1 række
Fold kodeboks ind/udKode 


komplet code
Fold kodeboks ind/udKode 




<< < 12 > >>
t