isset()
函數是 PHP 中用于檢查變量是否已經設置且不為 NULL
的函數
在數據庫操作中,我們通常使用預處理語句和參數綁定來防止 SQL 注入攻擊。這是一個使用 PHP 和 MySQLi 擴展進行數據庫操作的示例:
<?php
// 連接到數據庫
$servername = "localhost";
$username = "username";
$password = "password";
$dbname = "myDB";
// 創建連接
$conn = new mysqli($servername, $username, $password, $dbname);
// 檢查連接
if ($conn->connect_error) {
die("連接失敗: " . $conn->connect_error);
}
// 準備 SQL 語句
$stmt = $conn->prepare("INSERT INTO myTable (column1, column2) VALUES (?, ?)");
// 綁定參數
$stmt->bind_param("ss", $value1, $value2);
// 設置參數值
$value1 = "value1";
$value2 = "value2";
// 執行 SQL 語句
if ($stmt->execute()) {
echo "新記錄插入成功";
} else {
echo "Error: " . $stmt->error;
}
// 關閉語句和連接
$stmt->close();
$conn->close();
?>
在這個示例中,我們使用了預處理語句和參數綁定來插入數據到數據庫。這樣可以確保用戶輸入的數據被正確處理,防止 SQL 注入攻擊。