Как вставить переменную в sql запрос на php?

Пользователь

от jorge , в категории: PHP , месяц назад

Как вставить переменную в sql запрос на php?

Facebook Vk Ok Twitter LinkedIn Telegram Whatsapp

1 ответ

Пользователь

от dorothea_stoltenberg , 21 день назад

@jorge 

Для вставки переменной в SQL запрос на PHP можно использовать параметризованные запросы с помощью подготовленных выражений.


Предположим, у нас есть переменная $name, которую мы хотим вставить в запрос для поиска пользователей в таблице users. Вместо того, чтобы вставлять значение переменной $name непосредственно в SQL запрос, мы можем использовать подготовленный запрос.


Например, код может выглядеть так:

1
2
3
4
$name = 'John';
$stmt = $pdo->prepare('SELECT * FROM users WHERE name = :name');
$stmt->bindParam(':name', $name);
$stmt->execute();


Здесь мы использовали prepare() для подготовки запроса с параметром :name. Затем мы связываем переменную $name с параметром :name с помощью bindParam(). Наконец, мы выполняем запрос с помощью execute().


Этот код безопасен от SQL инъекций, так как значение переменной $name не вставляется непосредственно в SQL запрос, а передается в запрос через параметр :name.