私はコードmysqlを持っていますが、私はPDOに変換できません!pdoへのSqlコード変換
<?php
extract($_POST);
$check_exist_qry="select * from games";
$run_qry=mysql_query($check_exist_qry);
$total_found=mysql_num_rows($run_qry);
if($total_found >0)
{
$my_value=mysql_fetch_assoc($run_qry);
$my_stored_game=explode(',',$my_value['game_name']);
}
if(isset($submit))
{
$all_game_value = implode(",",$_POST['games']);
//insert
$ins_qry="INSERT INTO games(game_name) VALUES('".$all_game_value."')";
mysql_query($ins_qry);
}
?>
*方法* "あなたを助けますか"?どのような方法でコードが失敗していますか? (目立ったSQLインジェクションの脆弱性を除いて) – David
SQLはPDOと同じですが、パラメータ化されたクエリを使用するだけです。あなたはここでPDOを使用していません。 http://php.net/manual/en/pdo.prepared-statements.phpまた、ユーザが提供するデータに 'extract'を使用する際の警告についても、http://php.net/manual/en/function.extract.php 。 – chris85