深入理解php mysqli_query函數

隨着web應用的不斷發展,php語言也越來越廣泛地應用在web開發中。在php中,mysqli_query函數是十分常用的一個函數,它主要用於執行SQL語句。那麼在使用mysqli_query函數時,我們需要注意哪些問題呢?這就是本文所要詳細闡述的問題。

一、mysqli_query函數的參數

mysqli_query函數的語法格式如下:

mysqli_query(connection,query,resultmode);

其中,它有三個參數:

connection:必須,表示MySQL連接句柄,在使用mysqli_connect()或mysqli_init()函數後返回的對象。

query:必須,表示要執行的SQL語句,可以包含插入、更新、刪除、查詢等操作。

resultmode:可選,在默認情況下返回結果集作為關聯數組(MYSQLI_ASSOC)、數字數組(MYSQLI_NUM)或同時使用兩者(MYSQLI_BOTH)。如果只想返回行的統計數或受影響行的數量 ,則傳遞MYSQLI_USE_RESULT或MYSQLI_STORE_RESULT。

二、mysqli_query函數的返回值

mysqli_query函數執行查詢成功返回mysqli_result對象,執行插入操作、刪除操作和更新操作成功返回true,執行失敗返回false,同時mysqli_query還可以用mysqli_affected_rows和mysqli_insert_id函數來獲取影響的行數和插入的自增長id。

1. 返回mysqli_result對象

$conn = mysqli_connect("localhost", "user", "password", "example");
$result = mysqli_query($conn,"SELECT * FROM user where sex=1"); 

返回的$result就是mysqli_result對象。

2. 返回true

$conn = mysqli_connect("localhost", "user", "password", "example");
$sql = "INSERT INTO user (name,age,sex)VALUES('tony',25,1)";
$result=mysqli_query($conn,$sql);
if($result){
    echo "插入成功!";
}else{
    echo "插入失敗!";
}

執行成功則返回true,失敗則返回false。

3. 返回false

$conn = mysqli_connect("localhost", "user", "password", "example");
$sql = "INSERT INTO user (name,age,sex,created_at)VALUES('tony',25,1)";
$result=mysqli_query($conn,$sql);
if($result){
    echo "插入成功!";
}else{
    echo "插入失敗!";
}

當執行的SQL語句有問題時,如INSERT INTO user (name,age,sex,created_at)VALUES(‘tony’,25,1),缺少了created_at字段,這時返回false。

三、mysqli_query函數的安全性

當我們使用mysqli_query函數時,需要考慮到安全性問題。為了防止SQL注入,我們需要對輸入的參數進行過濾和檢查。

1. 對輸入參數進行過濾

$name = mysqli_real_escape_string($conn,$_POST['name']);
$age = intval($_POST['age']);
$sex = intval($_POST['sex']);
$sql = "INSERT INTO user (name,age,sex)VALUES('$name','$age','$sex')";
$result=mysqli_query($conn,$sql);

在上面的示例中,我們使用mysqli_real_escape_string()函數對$name進行了過濾,避免了SQL注入的風險。

2. 對輸入數據進行檢查

$age = intval($_POST['age']);
$sex = intval($_POST['sex']);
if($age  120){
    echo "年齡不合法!";
    exit;
}
if($sex != 0 && $sex != 1){
    echo "性別不合法!";
    exit;
}
$name = mysqli_real_escape_string($conn,$_POST['name']);
$sql = "INSERT INTO user (name,age,sex)VALUES('$name','$age','$sex')";
$result=mysqli_query($conn,$sql);

在上面的示例中,我們使用intval函數將$age和$sex轉成了整型,並進行了合法性檢查,避免了非法輸入。這樣即使有人想通過特殊字符攻擊也不行了。

四、mysqli_query函數的使用注意事項

1. mysqli_query函數不支持批量查詢

如果需要批量執行SQL語句,可以使用mysqli_multi_query函數來實現,同時需要注意處理每一個查詢的結果。

2. mysqli_query函數需要與mysqli_fetch_系列函數一起使用

mysqli_query函數執行後,需要使用mysqli_fetch_系列函數來獲取查詢的結果,一般情況下使用mysqli_fetch_array或mysqli_fetch_assoc函數即可。

總結

本文從mysqli_query函數的參數、返回值、安全性和注意事項四個方面進行了詳細的闡述。在使用mysqli_query函數時,我們需要對參數進行合法性校驗和注入攻擊過濾,同時需要注意mysqli_query函數的使用場景。只有掌握了mysqli_query函數的使用規則,我們才能更好地應對web開發中的各種數據庫操作。

原創文章,作者:小藍,如若轉載,請註明出處:https://www.506064.com/zh-hant/n/304580.html

(0)
打賞 微信掃一掃 微信掃一掃 支付寶掃一掃 支付寶掃一掃
小藍的頭像小藍
上一篇 2025-01-01 11:05
下一篇 2025-01-01 11:05

相關推薦

  • Python中引入上一級目錄中函數

    Python中經常需要調用其他文件夾中的模塊或函數,其中一個常見的操作是引入上一級目錄中的函數。在此,我們將從多個角度詳細解釋如何在Python中引入上一級目錄的函數。 一、加入環…

    編程 2025-04-29
  • Python中capitalize函數的使用

    在Python的字符串操作中,capitalize函數常常被用到,這個函數可以使字符串中的第一個單詞首字母大寫,其餘字母小寫。在本文中,我們將從以下幾個方面對capitalize函…

    編程 2025-04-29
  • PHP和Python哪個好找工作?

    PHP和Python都是非常流行的編程語言,它們被廣泛應用於不同領域的開發中。但是,在考慮擇業方向的時候,很多人都會有一個問題:PHP和Python哪個好找工作?這篇文章將從多個方…

    編程 2025-04-29
  • Python中set函數的作用

    Python中set函數是一個有用的數據類型,可以被用於許多編程場景中。在這篇文章中,我們將學習Python中set函數的多個方面,從而深入了解這個函數在Python中的用途。 一…

    編程 2025-04-29
  • 單片機打印函數

    單片機打印是指通過串口或並口將一些數據打印到終端設備上。在單片機應用中,打印非常重要。正確的打印數據可以讓我們知道單片機運行的狀態,方便我們進行調試;錯誤的打印數據可以幫助我們快速…

    編程 2025-04-29
  • 三角函數用英語怎麼說

    三角函數,即三角比函數,是指在一個銳角三角形中某一角的對邊、鄰邊之比。在數學中,三角函數包括正弦、餘弦、正切等,它們在數學、物理、工程和計算機等領域都得到了廣泛的應用。 一、正弦函…

    編程 2025-04-29
  • Python3定義函數參數類型

    Python是一門動態類型語言,不需要在定義變量時顯示的指定變量類型,但是Python3中提供了函數參數類型的聲明功能,在函數定義時明確定義參數類型。在函數的形參後面加上冒號(:)…

    編程 2025-04-29
  • Python實現計算階乘的函數

    本文將介紹如何使用Python定義函數fact(n),計算n的階乘。 一、什麼是階乘 階乘指從1乘到指定數之間所有整數的乘積。如:5! = 5 * 4 * 3 * 2 * 1 = …

    編程 2025-04-29
  • Python定義函數判斷奇偶數

    本文將從多個方面詳細闡述Python定義函數判斷奇偶數的方法,並提供完整的代碼示例。 一、初步了解Python函數 在介紹Python如何定義函數判斷奇偶數之前,我們先來了解一下P…

    編程 2025-04-29
  • 分段函數Python

    本文將從以下幾個方面詳細闡述Python中的分段函數,包括函數基本定義、調用示例、圖像繪製、函數優化和應用實例。 一、函數基本定義 分段函數又稱為條件函數,指一條直線段或曲線段,由…

    編程 2025-04-29

發表回復

登錄後才能評論