誰かが私の質問に手伝ってもらえますか?PDO select querysによるセキュリティ?
私は現在PDOを使用するために私のすべての古いPHPコードを変換しています。 私はquerysの準備機能をいつ使う必要があるのでしょうか?
私は現在このクエリを持っています。
$sql = "SELECT deckName FROM decks WHERE deleted = '0' ORDER by deckName";
削除された列とは別に、動的なものはありません。 私は以下を使用してデータを画面に再表示しています。
foreach($DBH->query($sql) as $row){ echo $row['deckName']?> }
私はこれをまだ良い習慣として使用していますか、それとも十分ですか?
$sth = $DBH->prepare("SELECT deckName FROM decks WHERE deleted = '0' ORDER by deckName");
行からデータを再入力するときにfetch文を正しく使用する方法がわかりませんか?
事前に感謝:) ヘイリー
[クエリで変数を使用しない場合は、PDO :: query()メソッドを使用できます。](https://phpdelusions.net/pdo#query) –
バインドする必要があるときに準備を使用しますクエリ内のユーザーデータ、それ以外の場合は最初の例に行くことができます。 –
私はあなたの常識をあなたのリンクをチェックアウトします。良いリソースのように見えます。 – HybridHaylee