


Comment les instructions préparées peuvent-elles améliorer l'efficacité et la sécurité des recherches LIKE ?
Jan 16, 2025 am 10:57 AMOptimisation LIKE
des recherches avec des déclarations préparées
Les requêtes de base de données utilisant l'opérateur LIKE
pour la correspondance de modèles nécessitent un traitement minutieux pour éviter les vulnérabilités et garantir les performances. Une mauvaise utilisation peut entraîner des erreurs.
Examinons quelques approches erronées :
$sql = 'SELECT * FROM `users` WHERE username LIKE \'%{?}%\' ';
Cela échoue car le nombre de variables dans la chaîne SQL ne correspond pas aux paramètres fournis à bind_param()
.
$sql = 'SELECT * FROM `users` WHERE username LIKE %{?}% ';
Cela entraîne une erreur de syntaxe en raison du placement incorrect des caractères génériques (%{}) dans la chaîne de requête.
La méthode correcte utilise des instructions préparées, en utilisant un espace réservé au point d'interrogation et en liant la variable de manière appropriée :
$likeVar = "%" . $yourParam . "%"; $stmt = $mysqli->prepare("SELECT * FROM REGISTRY where name LIKE ?"); $stmt->bind_param("s", $likeVar); $stmt->execute();
Ce code :
- Construit le modèle en concaténant les signes de pourcentage à l'entrée de l'utilisateur (
$yourParam
). - Prépare la requête avec un espace réservé
?
. - Lie la chaîne de modèle ("s" pour chaîne) à l'aide de
bind_param()
. - Exécute la déclaration préparée.
L'utilisation d'instructions préparées avec LIKE
empêche l'injection SQL et améliore l'efficacité des requêtes.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Article chaud

Outils chauds Tags

Article chaud

Tags d'article chaud

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Réduisez l'utilisation de la mémoire MySQL dans Docker

Comment modifier une table dans MySQL en utilisant l'instruction ALTER TABLE?

Comment résoudre le problème de MySQL ne peut pas ouvrir la bibliothèque partagée

Exécutez MySQL dans Linux (avec / sans conteneur Podman avec phpmyadmin)

Exécuter plusieurs versions MySQL sur macOS: un guide étape par étape

Comment sécuriser MySQL contre les vulnérabilités communes (injection SQL, attaques par force brute)?

Comment configurer le cryptage SSL / TLS pour les connexions MySQL?
