Prepared Statements in MySQLi (PHP)
02-08-2011 23:15
Veel webservers ondersteunen MySQLi in combinatie met PHP. Een mooie, gemakkelijke feature in MySQLi zijn de Prepared Statements. Met prepared statements kun je als developer veiligere, snellere en makkelijkere query's maken. Je vult vooraf een soort 'template-query' in, waarbij je de data later invult. Groot voordeel is ook dat de kans op SQL injecties enorm klein wordt, doordat de MySQL server vooraf al weet wat de query wordt, met uitzondering van de data. Verander je de query van een simpele INSERT INTO naar ineens een DROP TABLE, dan weigert MySQL doodleuk de opdracht...
Laten we maar gewoon beginnen! Ik ga er vanuit dat je al bekend bent met MySQLi. Overal wordt gebruik gemaakt van de Object Orientated manier!!
Er werd nog geen reactie geplaatst.