如何在PHP MySQL中使用预准备语句删除表的所有内容?为了安全,我必须使用预准备语句,还是使用$deleteall = mysqli_query($conn,"DELETE FROM mytable;");没有区别?
这是不是应该这样做:
$stmt = $conn->prepare("DELETE FROM mytable");
$stmt->execute();发布于 2016-07-29 14:45:38
如果没有参数,那么使用预准备语句就没有意义了。
准备好的语句可以有效地多次执行一条语句,可能使用不同的参数。它们还有助于防止SQL注入:您不必记住手动应用引用和转义。但是,如果您只打算在没有参数的情况下运行某项操作,那么就不要费心使用预准备语句。
发布于 2016-07-29 14:40:49
使用这种方式,它在我身上工作得很好。希望能对你有所帮助。
$stmt= 'DELETE from mytable';
$result = $conn->prepare($stmt);
$result->execute();发布于 2017-05-12 14:21:58
您可能希望删除带有criteria参数的记录,因此最好的方法是:
$sqlQuery = "DELETE FROM TABLE_NAME WHERE id=?";
$statement = $this->dbLink->prepare($sqlQuery);
$statement->bind_param("i", $memberId);
$statement->execute();
$statement->close();https://stackoverflow.com/questions/38652016
复制相似问题