Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

Codificação de valor de parâmetro para SELECT em PHP-MySQL


Essas são apenas duas abordagens diferentes para construir uma string a partir de dados estáticos e variáveis.

A alternativa A usa concatenação ou a junção de strings e tokens de variável usando o operador de concatenação.

A alternativa B usa expansão de variável, em que as variáveis ​​dentro de uma string delimitada por aspas duplas são expandidas para seus valores no momento da avaliação.

Nenhum é necessariamente melhor ou preferido, mas se você precisar ter strings delimitadas por aspas simples, por exemplo, precisará usar a alternativa A.

Claro, nenhum desses é preferível construir consultas SQL com parâmetros vinculados, pois não fazê-lo deixa você vulnerável a ataques de injeção de SQL.