PHP는 데이터베이스 쿼리문을 실행합니다.
PHP는 풍부한 데이터베이스 작업 API가 내장된 매우 인기 있는 서버측 프로그래밍 언어입니다. 개발자에게 있어 PHP를 능숙하게 사용하여 데이터베이스를 운영할 수 있는 능력은 매우 중요한 기술입니다. 이 기사에서는 PHP에서 데이터베이스 쿼리 문을 실행하는 방법에 중점을 둘 것입니다.
1. 데이터베이스 연결
PHP에서 데이터베이스 연결은 주로 mysqli나 PDO를 사용합니다. 다음은 mysqli를 사용하여 MySQL 데이터베이스에 연결하는 샘플 코드입니다.
<?php $servername = "localhost"; $username = "username"; $password = "password"; $dbname = "myDB"; // 创建连接 $conn = mysqli_connect($servername, $username, $password, $dbname); // 检查连接是否成功 if (!$conn) { die("Connection failed: " . mysqli_connect_error()); } echo "Connected successfully"; ?>
2. 쿼리 문 실행
데이터베이스에 성공적으로 연결되면 SQL 쿼리 문 실행을 시작할 수 있습니다. 다음은 mysqli를 사용하여 쿼리 문을 실행하는 샘플 코드입니다.
<?php $sql = "SELECT id, name, email FROM users"; $result = mysqli_query($conn, $sql); if (mysqli_num_rows($result) > 0) { // 输出数据 while($row = mysqli_fetch_assoc($result)) { echo "id: " . $row["id"]. " - Name: " . $row["name"]. " - Email: " . $row["email"]. "<br>"; } } else { echo "0 results"; } mysqli_close($conn); ?>
위 코드에서는 SELECT 문을 사용하여 데이터베이스에서 데이터를 읽고 mysqli_fetch_assoc() 함수를 통해 연관 배열에 데이터를 저장합니다. 마지막으로 while 루프 순회를 통해 쿼리 결과가 출력됩니다.
3. SQL 주입 공격 방지
데이터베이스 쿼리문 실행 시 SQL 주입 공격에 특별한 주의가 필요합니다. 아무런 보호 조치를 취하지 않을 경우 악의적인 사용자가 악의적인 SQL 문을 삽입하여 데이터 변조, 삭제 등 불법적인 작업을 수행할 수 있습니다. 따라서 실제 개발에서는 SQL 주입 공격을 피하기 위해 준비된 문을 사용하여 SQL 문을 사전 컴파일해야 합니다. 다음은 mysqli prepare 문을 사용하여 쿼리문을 실행하는 샘플 코드입니다.
<?php $stmt = $conn->prepare("SELECT id, name, email FROM users WHERE email= ? "); $email = "john@example.com"; $stmt->bind_param("s", $email); $stmt->execute(); $result = $stmt->get_result(); if ($result->num_rows > 0) { // 输出数据 while($row = $result->fetch_assoc()) { echo "id: " . $row["id"]. " - Name: " . $row["name"]. " - Email: " . $row["email"]. "<br>"; } } else { echo "0 results"; } $stmt->close(); $conn->close(); ?>
위 코드에서는 먼저 prepare() 함수를 사용하여 SQL 문을 프리컴파일하고, 쿼리 조건을 find_param을 통해 SQL 문에 바인딩했습니다. () 방법. 마지막으로 get_result() 함수를 통해 쿼리 결과를 얻고, fetch_assoc() 메서드를 사용하여 데이터를 가져옵니다.
요약
이번 글에서는 mysqli와 PDO를 이용해 PHP에서 데이터베이스에 접속하고 쿼리문을 실행하여 SQL 인젝션 공격을 예방하는 방법을 소개했습니다. 이러한 기술을 배우고 익히면 PHP 개발 시 데이터베이스를 보다 능숙하게 운영하고 개발 효율성과 보안성을 향상시킬 수 있습니다.
위 내용은 PHP는 데이터베이스 쿼리문을 실행합니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











이 기사는 PHP 및 완화 전략의 OWASP Top 10 취약점에 대해 설명합니다. 주요 문제에는 PHP 응용 프로그램을 모니터링하고 보호하기위한 권장 도구가 포함 된 주입, 인증 파손 및 XSS가 포함됩니다.

PHP 8의 JIT 컴파일은 자주 실행되는 코드를 컴퓨터 코드로 컴파일하여 성능을 향상시켜 계산이 많은 응용 프로그램에 도움이되고 실행 시간을 줄입니다.

이 기사는 코드 주입과 같은 취약점을 방지하기 위해 PHP 파일 업로드 보안에 대해 설명합니다. 파일 유형 유효성 검증, 보안 저장 및 오류 처리에 중점을 두어 응용 프로그램 보안을 향상시킵니다.

이 기사는 PHP의 대칭 및 비대칭 암호화에 대해 논의하여 적합성, 성능 및 보안 차이를 비교합니다. 대칭 암호화는 더 빠르고 벌크 데이터에 적합하지만 안전한 키 교환에는 비대칭이 사용됩니다.

이 기사에서는 PHP에서 강력한 인증 및 승인을 구현하여 무단 액세스를 방지하고 모범 사례를 자세히 설명하고 보안 향상 도구를 권장합니다.

이 기사는 토큰 버킷 및 누출 된 버킷과 같은 알고리즘을 포함하여 PHP에서 API 요율 제한을 구현하고 Symfony/Rate-Limiter와 같은 라이브러리 사용 전략에 대해 설명합니다. 또한 모니터링, 동적 조정 요율 제한 및 손도 다룹니다.

이 기사는 CSRF 토큰, 동일한 사이트 쿠키 및 적절한 세션 관리를 포함하여 PHP의 CSRF 공격을 방지하는 전략에 대해 설명합니다.

기사는 내장 함수 사용, 화이트리스트 접근 방식 및 서버 측 유효성 검사와 같은 기술에 중점을 둔 보안을 향상시키기 위해 PHP 입력 유효성 검증에 대한 모범 사례를 논의합니다.
