我被告知我的脚本容易受到攻击并将其更改为 PDO。我已经尝试过了,它正在工作,但在 test.php 页面上显示如下。
Array
(
[name] => matthew
[email] => ''@aol.com
[order] => shipped
[status] => AU1776
[attendeesFR] => 1
)
我如何在没有数组和所有字符的情况下一个接一个地呈现这些数据?
PDO 脚本:
<?php
$host=""; // Host name
$username=""; // Mysql username
$password=""; // Mysql password
$db_name=""; // Database name
$tbl_name="members"; // Table name
$db = new PDO('mysql:host='.$host.
';dbname='.$db_name.
';charset=UTF-8',
$username, $password);
$stmt = $db->prepare('SELECT * FROM `members` WHERE `username`=:username LIMIT 1');
$result = $st
print_r($result);
?>