Hi,
Ich bin gerade am Experimentieren mit MySQL und php. Dabei habe ich die bindParam-Funktion gefunden, um SQL-Injection zu verhindern.
Jetzt die Frage, wie setze ich das in einer SELECT Anweisung um, wenn ich dass Ergebnis in einer Variable speichern möchte?
Das klappt nicht
Ich bin gerade am Experimentieren mit MySQL und php. Dabei habe ich die bindParam-Funktion gefunden, um SQL-Injection zu verhindern.
PHP:
$stmt = $dbh->prepare("INSERT INTO Customers (CustomerName,Address,City)
VALUES (?, ?, ?)");
$stmt->bind_param("sss", $var1, $var2, $var3);
$stmt->execute();
Jetzt die Frage, wie setze ich das in einer SELECT Anweisung um, wenn ich dass Ergebnis in einer Variable speichern möchte?
PHP:
$stmt = $dbh->prepare("SELECT * FROM Customers WHERE Address=?");
$stmt->bindParam("s", $var1);
$result = $stmt->execute();
Das klappt nicht