prepared-statement 相关问题

Prepared Statement(或参数化语句)是一种预编译的SQL语句,用于提高性能并减轻SQL注入攻击。准备语句用于许多流行的关系数据库管理系统。


PHP 7.4注意:尝试在[duplicate]]中访问类型为bool的值的数组偏移量>

我有一个使用PDO准备好的语句的简单登录表单,该语句在php 7.3下可以正常工作,但在7.4下,我发现这是我使用简单代码的问题:if(isset($ _ POST ['btn_login'])){$。 ..

回答 1 投票 0

[我在Java中执行更新查询时遇到Sql语法错误(java.sql.sqlsyntaxerrorexception,您的sql语法有错误)

ERROR =(java.sql.SQL.SyntaxErrorException:您的SQL语法有错误;请查看与您的MySQL服务器版本相对应的手册,以在'?,Last_Name = ?、 Contact =?附近使用正确的语法。 ...

回答 1 投票 0

如何通过带有准备好的语句的concat更新MySQL文本列?

我正在尝试在数据库中用UPDATE连接文本列,但是我无法在线找到任何解释如何使用已准备好的语句的资源。我不断收到错误消息:“ ...的语法...

回答 1 投票 -1

使用if条件运行prepare语句时出现1064错误

如果存在`test_proc`,则执行DROP程序; DELIMITER ;; CREATE DEFINER =`root` @`%`步骤test_proc`(param_a int)开始设置@ sqlstr_3 = concat('if(1 =',param_a,')then');设置@ sqlstr_3 = concat(@ sqlstr_3,'...

回答 1 投票 0

更改SQL中的数据

我已经在SQL中创建了一个表。如果不存在数据则创建表(id int NOT NULL AUTO_INCREMENT,用户名字符串,Countdown double,PRIMARY KEY(id))现在,我想更改...

回答 1 投票 -1

PHP MySQLi预准备语句使MySQLi查询连接不同的子句

我需要使用准备好的语句来更改此查询,这可能吗?查询:$ sql =“ SELECT id,标题,内容,优先级,日期,从任务发送”。 $ op。 “”。 $ title。 “”。 $ content。 “ ...

回答 1 投票 1

何时应使用bind_param?不确定我准备的语句是否正确[重复]

这是我准备好的陈述。仅供参考,该子弹来自另一个捕获URL并获得正确位置的函数,因此我们可以在我的数据库中搜索基于该子弹的指南。 $ sql =“ ...

回答 1 投票 1

PreparedStatement,浮点值和PostgreSQL

为什么带有setFloat的PreparedStatement给出与直接INSERT不同的结果(精度较低)?下面的代码显示了该问题:Connection conn = createConnection(); / *在这里用作...

回答 1 投票 2

MYSQLi bind_result分配了过多的内存

我正在尝试从MYSQL提取多行,但是当将变量绑定到结果时,MYSQLi会耗尽内存以进行分配,因为它试图一次获取所有行并缓冲完整的LONGBLOB大小...

回答 3 投票 2

告诉我用户名已经存在的声明

以下查询没有告诉我用户名已经存在于数据库中,即使确实存在。我正在尝试学习如何绑定参数等,但是在我认为的某个地方感到困惑。 ...

回答 1 投票 1

将OraclePreparedStatement与DBCP连接一起使用

我正在尝试使用oracle服务器的dbcp框架建立连接池。我使用本教程进行连接。问题是使用以下连接创建OraclePreparedStatement:...

回答 4 投票 2

pg_prepare():查询失败:错误:关系不存在

我正在尝试使用PHP在Postgres数据库上执行查询。我收到以下错误:pg_prepare():查询失败:错误:关系“ login”不存在LINE 1:SELECT * FROM login这是一个...

回答 1 投票 0

Checkmarx Postgres查询形成错误SQL注入错误,SQL二阶注入错误Java Springboot

我有一些执行数据库操作的API。每当我将代码上传到checkmarx时,都会收到以下错误,并将其标记为高度漏洞错误有人可以帮助我吗?错误...

回答 1 投票 0

Prepare(),Execute()有效,但FETCH_ASSOC不起作用

我正在尝试创建一个简单的登录API,该API允许在输入匹配的电子邮件和密码后登录数据库,并在结果中抛出该行的ID。注意:1)我仅在地方使用var_dump ...

回答 1 投票 0

将带引号的参数传递给准备好的语句PDO

我检查了其他问题,PHP和PDO文档以及许多其他示例,但是我感到很困惑,可能是因为我刚开始使用PHP和MySQL。我正在尝试首先检查是否存在一行...

回答 1 投票 0


在CHAR类型的列上没有等于谓词的查询中没有返回数据[关闭]

这是我的代码,我在oracle中有一列称为产品ID,数据类型为CHAR(6字节)。我已经为该列使用了设置字符串方法来从数据库检索详细信息。实际上...

回答 1 投票 -1

如何使用Java中的可选子句准备SQL查询?

我在Java中遇到了prepareStatement对象的小问题。我有一个带有几个JTextField(和其他东西),一个JTable和一个按钮的GUI。使用[...

回答 1 投票 4

Mysqli准备的语句问题

我使用带有准备好的语句的MYSQLI扩展,我正在做的是视频编码,编码有效,但是我在使用MySQL时遇到了麻烦,当代码到达时我遇到2个错误,一个是PHP致命错误:调用...

回答 1 投票 2

© www.soinside.com 2019 - 2024. All rights reserved.