PDO防sql注入

            //CI框架
    $name=$_POST['name'];
    $psd=$_POST['psd'];
    //预处理
    $sql=$this->db->prepare("select * from zk1 where name=? psd=?");
    $sql->bindparam(1,$name);
    $sql->bindparam(2,$psd);
    // execute必须配合prepare使用
    $sql->execute();
    //普通php格式
    $db=new PDO('mysql=host=127.0.0.1,dbname=zk1','root','root',array(PDO::MYSQL_ATTR_INIT_COMMAND=>'set names utf8'));
    $name=$_POST['name'];
    $psd=$_POST['psd'];
    //预处理
    $sql=$db->prepare("select * from zk1 where name=? psd=?");
    $sql->bindparam(1,$name);
    $sql->bindparam(2,$psd);
    // execute必须配合prepare使用
    $sql->execute();

你可能感兴趣的:(sql注入,pdo)