如何在PHP v5中使用PDO

时间:2019-03-04 21:01:13

标签: php sql database sql-injection

我想保护数据库免受SQL注入。如何在此代码中使用PDO或mysqli mysql_real_escape_string。我的PHP版本是5.6.36

  public function LoginUser($email, $password)
  {

    /*
     * echo $password= addslashes("$password"); die;
     */
    $sql = "SELECT ref,firstname,contact,email,parent_id FROM `pro` where passe=password('$password') and email='$email' "; // or login='$email'
    $result = mysql_query($sql);
    return $data = mysql_fetch_assoc($result);
  }

0 个答案:

没有答案