有人告诉我我的脚本容易受到攻击并将其更改为 PDO。我已经尝试过了,它正在工作,但在test.php页面的顶部显示如下。
Array ( [name] => matthew [email] => ''@aol.com [order] => shipped [status] => AU1776 )
如何在没有数组和所有字符的情况下一个接一个地呈现这些数据?
pdo 脚本:
<?php
$host=""; // Host name
$username=""; // Mysql username
$password=""; // Mysql password
$db_name=""; // Database name
$tbl_name="members"; // Table name
$db = new PDO('mysql:host='.$host.
';dbname='.$db_name.
';charset=UTF-8',
$username, $password);
$stmt = $db->prepare('SELECT * FROM `members` WHERE `username`=:username LIMIT 1');
print_r($result);
?>