私のコードでSQLインジェクションを防止しようとしているので、私のコードをsqli prepared statementに変更したいのですが、私のデータベースのすべてのユーザーを選択して、その名前と写真を表示したいのですが、誰かがコードを手伝ってください。私のデータベース内のすべてのデータを選択する準備文を使用する方法
この私の最初の罰金に動作コードが、SQLインジェクションに開いて、私は同じコードのために準備されたステートメントを使用する方法
<?php
if(isset($_SESSION['em'])){
$eml = $_SESSION['em'];
$query = ("select id,fst,las,uid,pass,email,sts,ocp from Users");
$res = mysqli_query($conn,$query);
if(mysqli_num_rows($res) > 0){
while($row = mysqli_fetch_assoc($res)){
$_SESSION['ids'] = $row['id'];
echo $row['fst'];
echo $row['ocp'];
echo $row['las'];
}
}
}
?>
ください
に見えます:[どのように私はPHPでSQLインジェクションを防ぐことができますか?](https://stackoverflow.com/questions/60174/how-can-i-prevent- sql-injection-in-php)を使用します。これは、準備されたステートメントの使い方を示します。 – MinistryofChaps