如何将ENCRYPT函数插入MYSQL代码中

时间:2013-12-06 17:22:52

标签: php mysql function encryption

一直试图让ENCRYPT函数在PHP代码中工作,以便将数据发送到数据库。我希望它加密密码,但我不太确定语法。到目前为止,我有这个,但显然是错的?

('$_POST[username]','$_POST[productId]','ENCRYPT( '$password' )','$_POST[description]')";

1 个答案:

答案 0 :(得分:0)

它没有用,因为你没有用.连接字符串。

'ENCRYPT( ' . $password . ' )'

另外,谁知道你是否应该使用\转义那些引号,因为你没有在代码中显示字符串的开头。

不要打扰......你的代码是非常不安全的,并且对SQL注入攻击持开放态度。使用PDO或类似的准备/参数化查询,或您将被黑客攻击毫无疑问。另外,不要对这些密码使用加密...使用带有盐的哈希值,这是单向函数。