sql >> Base de Datos >  >> RDS >> Mysql

Codificación de valor de parámetro para SELECT en PHP-MySQL

Estos son solo dos enfoques diferentes para crear una cadena a partir de datos estáticos y variables.

La alternativa A usa la concatenación, o la unión de cadenas y tokens variables usando el operador de concatenación.

La alternativa B utiliza la expansión de variables, en la que las variables dentro de una cadena delimitada por comillas dobles se expanden a sus valores en el momento de la evaluación.

Ninguno es necesariamente mejor o preferido, pero si tiene que tener cadenas delimitadas por comillas simples, por ejemplo, entonces necesitará usar la alternativa A.

Por supuesto, tampoco de estos es preferible a la creación de consultas SQL con parámetros enlazados, ya que no hacerlo lo deja vulnerable a los ataques de inyección de SQL.