folder Tahribat.com Forumları
linefolder Asp - Php - Cgi - Perl
linefolder PDO İle Alakalı Kafama Takılan Birşey



PDO İle Alakalı Kafama Takılan Birşey

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Nvidia
    Nvidia's avatar
    Banlanmış Üye
    Kayıt Tarihi: 13/Nisan/2013
    Erkek

    Hocalar selamlar  kafama takıldı  sorayım  istedim. Şimdi  

    anasayfa_veri = $db->query("SELECT * FROM anasayfa_ayar where id='1' ")->fetch();

    yukardaki kod  sql açığı içeriyor korunmak içinde prepare ve execute kullanmak gerek. Peki ben veritabanında id oluşturmamışsam ve şu şekildede db yi çağırdıysam Bir açık oluşurmu?

    anasayfa_veri = $db->query("SELECT * FROM anasayfa_ayar")->fetch();

     

    ** Konu sadece meraktan

    Nvidia tarafından 21/Eyl/16 20:26 tarihinde düzenlenmiştir

    Milyarlarca yıl ölüydüm dirildim ve tekrar dirilmemek üzere öleceğim günü bekliyorum!
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    Herhangi bir input yoksa Mysql falan kullansan da sıkıntı olmaz kanımca. Zaten kodu etkileyen bişey yok . Db ye erişim saglayamaz şayet ne zaman query'e ek bir değişken atanırsa o zaman sıkıntı büyük :) Diye düşünüyorum Ayriyetten 

    $Query=$db->prepare("sorgu where ID = :ID and Name=:Name");
    $Query->bindParam(":ID",$ID,PDO::PARAM_INT);
    $Query->execute();

    şeklinde kullanmanı tavsiye ederim daha iyi oluyor giriş değerlerin int string vs olduğunu tanımlaman çok iyi olur..


    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
Toplam Hit: 645 Toplam Mesaj: 2
sql pdo