sql >> Database >  >> RDS >> Mysql

Update record proberen met PDO

Deze code is een ramp:

$affected_rows = $db->exec("UPDATE requests SET") . 
                                               ^^---terminating your query here
                "lanId =  '" . $lanId . "', ".

U voert dus een verkeerd opgemaakte query uit (UPDATE requests SET ), die ofwel een uitzondering van boolean FALSE retourneert. Je voegt dan een hele hoop tekst (die deel zou hebben uit van je zoekopdracht) aan die FALSE samen.

En zelfs als deze code goed gestructureerd was, zou je WIJD OPEN staan ​​voor sql-injectie-aanvallen .



  1. Hoe pg_stat_activity te gebruiken?

  2. Hoe het gegevenstype in Oracle te wijzigen met bestaande rijen in de tabel?

  3. MySQL Selecteer slechts één rij van elke gediagnosticeerde patiënt volgens de eerste datum

  4. Overschakelen/terugschakelen in Slony-I tijdens het upgraden van PostgreSQL-hoofdversies 8.4.x/9.3.x