Member 13783252 Ответов: 0

Как использовать подготовки для запроса с п. задать


пожалуйста, см. ниже код прекрасно работает с способ в mysqli но склонны к SQL-инъекции, так что я хочу приготовить но для как я не могу использовать его

$t=strtolower($_POST['e']);
$search_exploded = взорваться ( " ", $Т );
$сооружать = '';
по каждому элементу( $search_exploded как $search_each ) {
$construct .="а название нравится ? ";
}


$query=$conn->prepare( "SELECT * FROM vdo WHERE 1 $construct ");
$запрос-и GT;выполнить(["%$search_each%"]);
$found=$query->rowCount();
if($found == 0){
Эхо "результат не найден";

}еще{
while($row_id1=$query->fetch(PDO::FETCH_ASSOC)){
Эхо $название=row_id1$['название'];

}

Что я уже пробовал:

please see the below code this works fine with mysqli method but prone to sql injection so i want to use prepare but for LIKE i cant use it

0 Ответов