> 백엔드 개발 > PHP 튜토리얼 > PHP를 사용하여 MySQL에서 준비된 명령문을 효과적으로 사용하는 방법은 무엇입니까?

PHP를 사용하여 MySQL에서 준비된 명령문을 효과적으로 사용하는 방법은 무엇입니까?

Linda Hamilton
풀어 주다: 2025-01-02 16:14:39
원래의
172명이 탐색했습니다.

How to Effectively Use Prepared Statements in MySQL with PHP?

MySQL에서 준비된 문 시작하기

준비된 문은 안전하고 효율적인 SQL 쿼리를 작성하는 데 필수적인 도구입니다. 이 기사에서는 PHP의 MySQLi 확장인 mysqli에서 준비된 명령문을 사용하는 방법을 살펴보겠습니다.

구문 오류: 비객체 실행

발생하는 오류 , "치명적인 오류: 비객체에서 멤버 함수 실행() 호출"은 일반적으로 $stmt 변수가 적절하게 초기화되지 않았거나 객체임을 나타냅니다. 이를 수정하는 방법은 다음과 같습니다.

$stmt = $mysqli->prepare("INSERT INTO users (name, age) VALUES (?,?)");
로그인 후 복사

진행하기 전에 데이터베이스에 유효한 연결이 있는지 확인하세요.

바인딩 매개변수

준비된 명령문 매개변수 표시자(예: ?)를 사용하여 입력 값을 나타냅니다. 명령문을 실행하기 전에 이러한 값을 PHP 변수에 바인딩해야 합니다. 예는 다음과 같습니다.

$name = 'one';
$age = 1;
$stmt->bind_param('si', $name, $age);
로그인 후 복사

이 예에서는 name 매개변수를 문자열('s')로 바인딩하고 age 매개변수를 정수('i')로 바인딩합니다.

문 실행

매개변수가 바인딩되면 준비된 명령문을 실행할 수 있습니다. 명령문:

$stmt->execute();
로그인 후 복사

오류 처리

준비된 명령문은 직접 SQL 쿼리보다 더 나은 오류 처리 기능을 제공합니다. 오류 메시지를 검색하려면 mysqli_stmt::error 메서드를 사용하세요.

if ($stmt->error) {
    die("Error: " . $stmt->error);
}
로그인 후 복사

전체 예

다음은 오류 삽입, 선택 및 처리에 대한 전체 예입니다.

// Establish connection
$mysqli = new mysqli("localhost", "root", "root", "test");

// Prepare and bind parameters
$stmt = $mysqli->prepare("INSERT INTO users (name, age) VALUES (?,?)");
$stmt->bind_param('si', $name, $age);

// Insert multiple rows
$name = 'one';
$age = 1;
$stmt->execute();
$name = 'two';
$age = 2;
$stmt->execute();

// Prepare and execute select statement
$stmt = $mysqli->prepare("SELECT * FROM users");
$stmt->execute();

// Bind result
$result = $stmt->get_result();

// Process results
while ($row = $result->fetch_assoc()) {
    echo $row['name'] . ", " . $row['age'] . "
\n"; } // Handle errors if ($stmt->error) { die("Error: " . $stmt->error); }
로그인 후 복사

Prepared 문을 사용하면 SQL 주입 공격을 방지하고 더욱 강력하고 효율적으로 작성할 수 있습니다. SQL 쿼리.

위 내용은 PHP를 사용하여 MySQL에서 준비된 명령문을 효과적으로 사용하는 방법은 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
저자별 최신 기사
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿