Mysql
 sql >> Database >  >> RDS >> Mysql

Query parametrizzate in PHP con connessione MySQL

Ecco a te

$stmt = mysqli_prepare($dbc, "SELECT * FROM users WHERE username = ? AND password = ?");
mysqli_stmt_bind_param($stmt, "s", $userName);
mysqli_stmt_bind_param($stmt, "s", $userPass);
mysqli_stmt_execute($stmt);
$row = mysqli_stmt_fetch($stmt);

Documentation

Come nota a margine, consiglierei di crittografare la tua password o utilizzare meglio l'hash per sicurezza, non è bene memorizzare la password come testo normale